SecBoard
Zurück zur Übersicht
Mittel25 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betroffene Erweiterungen umgehend deinstallieren, Systeme auf Malware überprüfen und Mitarbeiter für die Risiken von Browser-Erweiterungen sensibilisieren.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Datenabfluss — Thema: sensitive data | Ereignisbeleg: victim, victims+8
  • Belegte ATT&CK-Technik zum Erstzugriff+6
  • Belegte Angriffskette ueber 4 Kill-Chain-Phasen+6
  • Betrifft KRITIS-nahe Branche: finanzen+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Chrome Web Store extensions caught stealing crypto, browser data

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Mehrere Chrome- und Edge-Erweiterungen verbreiteten Malware, die Kryptowährungen, sensible Daten und den Browserverlauf stahl. Nutzer sollten betroffene Erweiterungen umgehend deinstallieren und ihre Systeme auf Malware überprüfen.

SecBoard-Einordnung

Organisationen, deren Mitarbeiter diese Erweiterungen nutzen, könnten einem Risiko für den Diebstahl von Unternehmensdaten, Anmeldeinformationen oder Kryptowährungen ausgesetzt sein. Dies kann zu finanziellen Verlusten und Reputationsschäden führen.

Realistisch schlimmster Fall: Diebstahl von Kryptowährungen und sensiblen Browserdaten, was zu finanziellen Verlusten und potenziellen Kompromittierungen weiterer Konten führen kann.

Betroffen

Nutzer, die die genannten bösartigen Chrome- und Edge-Erweiterungen installiert haben.

Prüfen

3
  • Überprüfen Sie die installierten Browser-Erweiterungen auf allen Endpunkten auf bekannte bösartige Erweiterungen.
  • Überprüfen Sie die Netzwerkprotokolle auf ungewöhnlichen Datenverkehr zu bekannten Command-and-Control-Servern oder Kryptowährungs-Wallets.
1 weitere
  • Führen Sie eine vollständige Systemprüfung mit aktuellen Antiviren- und Anti-Malware-Lösungen auf allen betroffenen Systemen durch.

Offene Punkte

5
anzeigen
  • Die spezifischen Namen der bösartigen Erweiterungen werden im Artikel nicht genannt.
  • Die genaue Methode des Datendiebstahls (z.B. Keylogging, Form-Grabbing) wird nicht detailliert beschrieben.
  • Die betroffenen Länder oder Regionen werden nicht spezifiziert.
  • Die genaue Anzahl der betroffenen Nutzer wird nicht genannt.
  • Die spezifischen CVEs oder IOCs sind nicht im Artikel aufgeführt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Ja
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(12)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1041Exfiltration Over C2 Channelzugeordnet

stealing cryptocurrency, browser data, and injecting ad fraud lures

T1119Automated Collectionzugeordnet

stealing cryptocurrency, browser data, and injecting ad fraud lures

T1555Credentials from Password Storeszugeordnet

stealing ... sensitive data

T1059.007Command and Scripting Interpreter: JavaScriptabgeleitet
T1566Phishingabgeleitet
T1583.001Acquire Infrastructure: Domainsabgeleitet
T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.001Compromise Infrastructure: Domainsabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1587.001Develop Capabilities: Malwareabgeleitet
T1588.001Obtain Capabilities: Malwareabgeleitet
T1589.001Gather Victim Identity Information: Credentialsabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

6

Zustellung

1

Ausnutzung

1

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

ATT&CK-Heatmap

Themen
SecurityCryptoCurrency