Überprüfen und deinstallieren Sie umgehend alle verdächtigen oder unbekannten Browser-Erweiterungen in Chrome und Edge.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Wird laut Meldung tatsaechlich ausgenutzt: in the wild+12
- Betrifft KRITIS-nahe Branche: finanzen+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
19 Chrome and Edge Extensions Found With Wallet-Stealing and Crypto-Draining Code
Sicherheitsforscher haben 19 bösartige Browser-Erweiterungen für Chrome und Edge entdeckt, die darauf abzielen, Krypto-Wallets zu leeren. Diese Erweiterungen stehlen heimlich Zugangsdaten und Kryptowährungen von Nutzern. Betroffene sollten umgehend alle verdächtigen Erweiterungen deinstallieren und ihre Krypto-Assets sichern.
SecBoard-Einordnung
Diese Erweiterungen stellen eine direkte Bedrohung für digitale Assets dar, indem sie Krypto-Wallets leeren. Sie umgehen traditionelle Sicherheitsmaßnahmen, da sie als legitime Browser-Erweiterungen erscheinen und sensible Informationen direkt aus dem Browser stehlen.
Realistisch schlimmster Fall: Der vollständige Verlust von Kryptowährungen aus den Wallets der betroffenen Nutzer und der Diebstahl von Zugangsdaten, die möglicherweise für weitere Angriffe missbraucht werden könnten.
Empfehlung: Überprüfen und deinstallieren Sie umgehend alle verdächtigen oder unbekannten Browser-Erweiterungen in Chrome und Edge. Sichern Sie alle Krypto-Assets und ändern Sie Passwörter für Krypto-Wallets und relevante Dienste.
Betroffen
Nutzer von Chrome- und Edge-Browsern, die in den letzten sechs Monaten neue Erweiterungen installiert haben, insbesondere solche, die mit Kryptowährungen interagieren. Die Finanzbranche ist aufgrund der Natur des Angriffs (Krypto-Diebstahl) besonders betroffen.
Prüfen
3- ▸Überprüfen Sie die Liste der installierten Browser-Erweiterungen in Chrome und Edge auf allen Endpunkten auf unbekannte oder verdächtige Einträge.
- ▸Implementieren Sie Richtlinien zur Beschränkung der Installation von Browser-Erweiterungen auf eine genehmigte Liste (Whitelisting).
▸ 1 weitere▾ weniger
- ▸Führen Sie eine Bestandsaufnahme aller Krypto-Assets durch und stellen Sie sicher, dass diese auf sicheren, nicht mit dem Browser verbundenen Speichermedien (z.B. Hardware-Wallets) gesichert sind.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die spezifischen Namen der 19 bösartigen Erweiterungen werden im Artikel nicht genannt.
- ▸Die genaue Methode, wie die Zugangsdaten und Kryptowährungen gestohlen werden (z.B. Keylogging, Manipulation der Zwischenablage, Phishing-Overlays), wird nicht detailliert beschrieben.
- ▸Die Herkunft oder die Akteure hinter diesen bösartigen Erweiterungen werden nicht genannt.
- ▸Die genaue Anzahl der betroffenen Nutzer oder der Umfang des bereits entstandenen Schadens ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Stealth detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„not specified in the article“
„die darauf abzielen, Krypto-Wallets zu leeren.“
„Diese Erweiterungen stehlen heimlich Zugangsdaten und Kryptowährungen von Nutzern.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
1 Techniken ohne Phasenzuordnung (z. B. Verteidigungsumgehung, die quer zu allen Phasen läuft)
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage
ATT&CK-Heatmap