Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities
Eine bösartige Chrome-Erweiterung, die KI-Chats stahl, ist nach einer Sperre mit über 300.000 Installationen in den Chrome Store zurückgekehrt und setzt ihre schädlichen Aktivitäten fort. Nutzer sollten diese Erweiterung umgehend deinstallieren und Vorsicht bei der Installation neuer Erweiterungen walten lassen, um Datendiebstahl zu vermeiden.
Eine bösartige Chrome-Erweiterung, die KI-Chat-Daten stiehlt, ist nach einer Sperre in den Chrome Web Store zurückgekehrt. Die Erweiterung hat über 300.000 Installationen und setzt ihre schädlichen Aktivitäten fort. Nutzer, die diese Erweiterung installiert haben, sind von Datendiebstahl bedroht.
Nutzer, die die genannte Chrome-Erweiterung installiert haben.
Organisationen, deren Mitarbeiter diese Erweiterung nutzen, könnten sensible KI-Chat-Daten verlieren, was zu Datenschutzverletzungen und Reputationsschäden führen kann. Die Wiederkehr einer bereits gesperrten Erweiterung unterstreicht die Notwendigkeit robuster Sicherheitskontrollen für Browser-Erweiterungen.
Sensible Informationen aus KI-Chats, die von Mitarbeitern genutzt wurden, werden gestohlen und möglicherweise missbraucht, was zu Compliance-Verstößen und finanziellen Verlusten führen kann.
Alle Nutzer anweisen, die genannte Erweiterung sofort zu deinstallieren. Richtlinien für die Installation von Browser-Erweiterungen überprüfen und verschärfen. Mitarbeiter über die Risiken von bösartigen Erweiterungen aufklären.
- ▸Überprüfen Sie die installierten Chrome-Erweiterungen auf allen Unternehmensgeräten auf das Vorhandensein der genannten bösartigen Erweiterung.
- ▸Stellen Sie sicher, dass Richtlinien zur Verwaltung von Browser-Erweiterungen (z.B. Whitelisting/Blacklisting) implementiert und durchgesetzt werden.
- ▸Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Ausleitungen von Daten, die auf Datendiebstahl durch Browser-Erweiterungen hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1119 Automated Collection | High | Eine bösartige Chrome-Erweiterung, die KI-Chats stahl |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Low | KI-Chats stahl |
- Der genaue Name der bösartigen Chrome-Erweiterung wird im Artikel nicht genannt.
- Die spezifischen Arten von KI-Chat-Daten, die gestohlen werden, sind nicht spezifiziert.
- Die Methode, mit der die Erweiterung in den Chrome Store zurückkehren konnte, ist nicht spezifiziert.
- Die genauen technischen Details der Datendiebstahl-Methode sind nicht spezifiziert.