SecBoard
Zurück zur Übersicht
Niedrig17 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Überprüfen und deinstallieren Sie umgehend alle verdächtigen oder unbekannten Browser-Erweiterungen in Chrome und Edge.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Wird laut Meldung tatsaechlich ausgenutzt: in the wild+12
  • Betrifft KRITIS-nahe Branche: finanzen+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.
  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

19 Chrome and Edge Extensions Found With Wallet-Stealing and Crypto-Draining Code

The Hacker News·
Originalartikel lesen bei The Hacker News

Sicherheitsforscher haben 19 bösartige Browser-Erweiterungen für Chrome und Edge entdeckt, die darauf abzielen, Krypto-Wallets zu leeren. Diese Erweiterungen stehlen heimlich Zugangsdaten und Kryptowährungen von Nutzern. Betroffene sollten umgehend alle verdächtigen Erweiterungen deinstallieren und ihre Krypto-Assets sichern.

SecBoard-Einordnung

Diese Erweiterungen stellen eine direkte Bedrohung für digitale Assets dar, indem sie Krypto-Wallets leeren. Sie umgehen traditionelle Sicherheitsmaßnahmen, da sie als legitime Browser-Erweiterungen erscheinen und sensible Informationen direkt aus dem Browser stehlen.

Realistisch schlimmster Fall: Der vollständige Verlust von Kryptowährungen aus den Wallets der betroffenen Nutzer und der Diebstahl von Zugangsdaten, die möglicherweise für weitere Angriffe missbraucht werden könnten.

Empfehlung: Überprüfen und deinstallieren Sie umgehend alle verdächtigen oder unbekannten Browser-Erweiterungen in Chrome und Edge. Sichern Sie alle Krypto-Assets und ändern Sie Passwörter für Krypto-Wallets und relevante Dienste.

Betroffen

Nutzer von Chrome- und Edge-Browsern, die in den letzten sechs Monaten neue Erweiterungen installiert haben, insbesondere solche, die mit Kryptowährungen interagieren. Die Finanzbranche ist aufgrund der Natur des Angriffs (Krypto-Diebstahl) besonders betroffen.

Prüfen

3
  • ▸Überprüfen Sie die Liste der installierten Browser-Erweiterungen in Chrome und Edge auf allen Endpunkten auf unbekannte oder verdächtige Einträge.
  • ▸Implementieren Sie Richtlinien zur Beschränkung der Installation von Browser-Erweiterungen auf eine genehmigte Liste (Whitelisting).
▸ 1 weitere
  • ▸Führen Sie eine Bestandsaufnahme aller Krypto-Assets durch und stellen Sie sicher, dass diese auf sicheren, nicht mit dem Browser verbundenen Speichermedien (z.B. Hardware-Wallets) gesichert sind.

Offene Punkte

4
▸ anzeigen
  • ▸Die spezifischen Namen der 19 bösartigen Erweiterungen werden im Artikel nicht genannt.
  • ▸Die genaue Methode, wie die Zugangsdaten und Kryptowährungen gestohlen werden (z.B. Keylogging, Manipulation der Zwischenablage, Phishing-Overlays), wird nicht detailliert beschrieben.
  • ▸Die Herkunft oder die Akteure hinter diesen bösartigen Erweiterungen werden nicht genannt.
  • ▸Die genaue Anzahl der betroffenen Nutzer oder der Umfang des bereits entstandenen Schadens ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Stealth detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1115Clipboard Datazugeordnet

„not specified in the article“

T1496Resource Hijackingzugeordnet

„die darauf abzielen, Krypto-Wallets zu leeren.“

T1555Credentials from Password Storeszugeordnet

„Diese Erweiterungen stehlen heimlich Zugangsdaten und Kryptowährungen von Nutzern.“

T1036Masqueradingabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

›

Bewaffnung

0

›

Zustellung

0

›

Ausnutzung

0

›

Einnistung

0

›

Fernsteuerung

0

›

Zielhandlung

0

1 Techniken ohne Phasenzuordnung (z. B. Verteidigungsumgehung, die quer zu allen Phasen läuft)

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

ATT&CK-Heatmap