Maliziosa chrome-extension akzeptiert 300.000 nutzer, heimstellt anmeldedaten und gmail-briefe ein

Ein neuer Typ von Chrome-Add-ons hat sich als gefährlich entpuppt: Unter dem Deckmantel von künstlicher Intelligenz haben sie mehr als 300.000 Nutzer hereingelockt und ihre persönlichen Daten gestohlen.

Die aktion aiframe

Die Sicherheitsfirma LayerX hat die Malware entdeckt und sie als AiFrame bezeichnet. Laut dem Unternehmen handelt es sich um 30 identische Add-ons, die gemeinsam eine Unternehmensstruktur haben.

Die beliebtesten add-ons

Die beliebtesten add-ons

Drei der schädlichen Erweiterungen erzielten insgesamt mehr als 250.000 Downloads: Gemini AI Sidebar (80.000), AI Sidebar (70.000) und AI Assistant (60.000). Eine weitere, ChatGPT Translate, wurde von 30.000 Benutzern installiert.

Funktion und vorgehensweise

Funktion und vorgehensweise

Alle Add-ons funktionierte ähnlich: Stattdessen, lokale AI-Funktionen auszuführen, luden sie ein vollständiges iframe von einem externen Server und simulierten die vorgeschriebene Funktionalität.

Datenexfiltration

Währenddessen extrahierten die Add-ons Inhalte von besuchten Webseiten, einschließlich sensiblen Authentifizierungs-Seiten. Ein Teil der Erweiterungen richtete sich speziell an Gmail, las dort direkt den sichtbaren Inhalt von Nachrichten ab und konnte sogar unveröffentlichte Entwürfe abgreifen.

Ratgeber zur sicherung

Benutzer, die die betroffenen Add-ons installiert haben, sollten die Liste der Anzeichen für die Vergiftung von LayerX überprüfen und die Erweiterungen entfernen. Zudem sollten alle Kontenpasswörter geändert werden.