SecBoard
Zurück zur Übersicht

Extension Banned for Stealing AI Chats Returns to Chrome Store, Resumes Malicious Activities

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Eine bösartige Chrome-Erweiterung, die KI-Chats stahl, ist nach einer Sperre mit über 300.000 Installationen in den Chrome Store zurückgekehrt und setzt ihre schädlichen Aktivitäten fort. Nutzer sollten diese Erweiterung umgehend deinstallieren und Vorsicht bei der Installation neuer Erweiterungen walten lassen, um Datendiebstahl zu vermeiden.

Kurzfassung

Eine bösartige Chrome-Erweiterung, die KI-Chat-Daten stiehlt, ist nach einer Sperre in den Chrome Web Store zurückgekehrt. Die Erweiterung hat über 300.000 Installationen und setzt ihre schädlichen Aktivitäten fort. Nutzer, die diese Erweiterung installiert haben, sind von Datendiebstahl bedroht.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Nutzer, die die genannte Chrome-Erweiterung installiert haben.

Warum relevant

Organisationen, deren Mitarbeiter diese Erweiterung nutzen, könnten sensible KI-Chat-Daten verlieren, was zu Datenschutzverletzungen und Reputationsschäden führen kann. Die Wiederkehr einer bereits gesperrten Erweiterung unterstreicht die Notwendigkeit robuster Sicherheitskontrollen für Browser-Erweiterungen.

Realistisches Worst Case

Sensible Informationen aus KI-Chats, die von Mitarbeitern genutzt wurden, werden gestohlen und möglicherweise missbraucht, was zu Compliance-Verstößen und finanziellen Verlusten führen kann.

Handlungsempfehlung

Alle Nutzer anweisen, die genannte Erweiterung sofort zu deinstallieren. Richtlinien für die Installation von Browser-Erweiterungen überprüfen und verschärfen. Mitarbeiter über die Risiken von bösartigen Erweiterungen aufklären.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die installierten Chrome-Erweiterungen auf allen Unternehmensgeräten auf das Vorhandensein der genannten bösartigen Erweiterung.
  • Stellen Sie sicher, dass Richtlinien zur Verwaltung von Browser-Erweiterungen (z.B. Whitelisting/Blacklisting) implementiert und durchgesetzt werden.
  • Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Ausleitungen von Daten, die auf Datendiebstahl durch Browser-Erweiterungen hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1119 Automated CollectionHighEine bösartige Chrome-Erweiterung, die KI-Chats stahl
ExfiltrationT1041 Exfiltration Over C2 ChannelLowKI-Chats stahl
Offene Punkte
  • Der genaue Name der bösartigen Chrome-Erweiterung wird im Artikel nicht genannt.
  • Die spezifischen Arten von KI-Chat-Daten, die gestohlen werden, sind nicht spezifiziert.
  • Die Methode, mit der die Erweiterung in den Chrome Store zurückkehren konnte, ist nicht spezifiziert.
  • Die genauen technischen Details der Datendiebstahl-Methode sind nicht spezifiziert.
Themen
Malware & ThreatsAI sidebarChromedata theftextensionfraud