Cookie Consent by Free Privacy Policy Generator 🔒 Windows Defender Chrome Extension Detection, (Fri, Jan 10th) | 📰 IT Security – TSECURITY.DE Zum Hauptinhalt springen
📡 Themen-Radar Matrix
🔍
📡 Letzte Suchanfragen & News 🔍 Alle Such-Trends
📡 Thema: Malware 10 Anfragen
🔍 Alle Ergebnisse zu "Malware" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Phishing 10 Anfragen
🔍 Alle Ergebnisse zu "Phishing" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Ransomware 10 Anfragen
🔍 Alle Ergebnisse zu "Ransomware" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Zero-Day 10 Anfragen
🔍 Alle Ergebnisse zu "Zero-Day" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Vulnerability 10 Anfragen
🔍 Alle Ergebnisse zu "Vulnerability" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Penetration Testing 10 Anfragen
🔍 Alle Ergebnisse zu "Penetration Testing" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Cloud Security 10 Anfragen
🔍 Alle Ergebnisse zu "Cloud Security" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
📡 Thema: Identity & Access 10 Anfragen
🔍 Alle Ergebnisse zu "Identity & Access" ↗
📰 IT Security Nachrichten 19.01.2038 04:14
Non-repudiation: Your Virtual Shield in Cybersecurity
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Tips, Tricks and Updates for Tripwire’s State Analyzer
Echtzeit-Artikel Lesen ➔
📰 IT Security Nachrichten 19.01.2038 04:14
Guide to Creating a Robust Website Security Incident Response Plan
Echtzeit-Artikel Lesen ➔
Themen-Radar Powered by tsecurity.de
EILMELDUNGENLIVE

📰 IT Security
⚡ iShareStuff Intelligence
📰 VERIFIED NEWS INTELLIGENCE ID: #2515064

🛡️ Windows Defender Chrome Extension Detection, (Fri, Jan 10th)

⏱️ vor 572d 17h (10.01.2025 um 01:37 Uhr) 📖 1 Min. Lesezeit 📂 📰 IT Security 📡 Feed 🔗 Quelle: isc.sans.edu
Schrift:
🤖

AI Executive Summary & Key Takeaways

⚡ Verified Intelligence
<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel: Windows Defender identifiziert Cyberhaven-Extensions-Detection (10. Januar 2025)</strong> </p>
<p><strong>Inhalt:</strong><br />
Die Sicherheitsfirma Cyberhaven hat in einer Zusammenarbeit mit Sicherheitsfirmen eine betrügerische Chrome-Extension aufgedeckt, die über 2,6 Millionen Geräte betroffen war. Die Verbreitung dieser schadhaften Erweiterungen wurde durch die Nutzung von falschen Versionen (z. B. <strong>1.5.7</strong>) gesteuert, wobei die aktuelle Version als <strong>1.6.2</strong> verzeichnet wurde. Die Erweiterung kommunizierte mit C&amp;C-Domains wie <em>cyberhavenext.pro</em> und <em>api.cyberhaven.pro</em>, um Daten zu sammeln oder Kontrollen auszuführen. </p>
<h3>Wie Windows Defender Chrome-Extensions erkennt</h3>
<ol>
<li><strong>Vulnerability Management</strong><br />
Mit der Erweiterung "Enhanced Vulnerability Management" identifiziert Microsoft Defender automatisch installierte Chrome-Extensions über die <strong>Vulnerability Management &gt; Inventories</strong>-Funktion im Defender-Console. Die Browser-Extension wird in der Tabelle <strong>DeviceTvmBrowserExtensions</strong> abgelegt. </li>
<li>
<p><strong>Hinweis:</strong> Dieser Mechanismus ist für Windows 10/11 (ab Version 21H2) verfügbar. </p>
</li>
<li>
<p><strong>Manuelle Nachverfolgung durch Extension-ID</strong><br />
Für Benutzer ohne die oben genannte Funktion können folgende Schritte angewendet werden: </p>
</li>
<li>Die <strong>Extension ID</strong> ist ein eindeutiger Code, der in dem Ordner auf dem Computer (z. B. <code>C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions</code>) gespeichert ist. </li>
<li>
<p>Die IDs können auch in anderen Chrome-Varianten (z. B. Edge) erkannt werden. </p>
</li>
<li>
<p><strong>Technische Nachforschung</strong><br />
Ein Zeek-DNS-Query zur Erkennung von C&amp;C-Kommunikation:<br />
<code>plaintext
| where ActionType == 'DnsConnectionInspected'
| extend json = todynamic(AdditionalFields)
| extend query = tostring(json.query)
| where query == "cyberhavenext.pro" or query == "api.cyberhaven.pro"
| summarize by DeviceName</code><br />
Dieser Query identifiziert Geräte, die mit den betroffenen Domains kommunizieren. </p>
</li>
</ol>
<h3>Betroffene Benutzer: Wichtige Schritte</h3>
<ul>
<li><strong>Passwort und Sitzungen zurücksetzen</strong>: Nutzer, die durch die Erweiterung in Risikozustände geraten sind, sollten ihre Passwörter und Sitzungen (z. B. auf Cloud-Diensten) ändern. </li>
<li><strong>Erweitern löschen</strong>: Die betroffenen Extensionen müssen aus dem Chrome-Browser gelöscht werden. </li>
</ul>
<h3>Technische Details zur Erweiterung</h3>
<p>Die betroffene Erweiterung wird durch folgende Ordneridentifikatoren erkannt: </p>
<pre><code class="language-plaintext">FolderPath contains &quot;nnpnnpemnckcfdebeekibpiijlicmpom&quot;
FolderPath contains &quot;kkodiihpgodmdankclfibbiphjkfdenh&quot;
... (26 weitere IDs)
</code></pre>
<p>Diese Liste ist in der Quelle [1] detailliert beschrieben. </p>
<h3>Weitere Ressourcen</h3>
<ul>
<li><strong>Arstechnica</strong> (<a href="https://arstechnica.com/security/2025/01/dozens-of-backdoored-chrome-extensions-discovered-on-2-6-million-devices/">2</a>): Analyse der Auswirkungen des Angriffs. </li>
<li><strong>SecureAnnex</strong> (<a href="https://secureannex.com/blog/cyberhaven-extension-compromise/">3</a>): Einführung in die Cyberhaven-Erweiterungssicherheit. </li>
</ul>
<p><strong>Fazit:</strong> Die Cyberhaven-Extension-Detection unterstreicht die Bedeutung von Sicherheitsupdates und der Nutzung von Tools wie Windows Defender, um Schadsoftware frühzeitig zu erkennen. Nutzer sollten regelmäßig ihre Systeme prüfen und sensible Daten schützen.</p><!-- END: Dynamically Added Content -->

With the recent Cyberhaven Extension(2) attack, looking for specific Chrome extensions installed can be very helpful. If you are running Defender with enhanced vulnerability management, Defender automatically catalogs installed extensions by going to Vulnerability Management -&gt; Inventories and selecting Browser Extension from the Defender...

🤖 KI News & Trend-Synthese Verifizierte Zusammenfassung

<!-- START: Dynamically Added Content --><br><h3>KI generiertes Nachrichten Update</h3><hr><p><strong>Titel: Windows Defender identifiziert Cyberhaven-Extensions-Detection (10. Januar 2025)</strong> </p>
<p><strong>Inhalt:</strong><br />
Die Sicherheitsfirma Cyberhaven hat in einer Zusammenarbeit mit Sicherheitsfirmen eine betrügerische Chrome-Extension aufgedeckt, die über 2,6 Millionen Geräte betroffen war. Die Verbreitung dieser schadhaften Erweiterungen wurde durch die Nutzung von falschen Versionen (z. B. <strong>1.5.7</strong>) gesteuert, wobei die aktuelle Version als <strong>1.6.2</strong> verzeichnet wurde. Die Erweiterung kommunizierte mit C&amp;C-Domains wie <em>cyberhavenext.pro</em> und <em>api.cyberhaven.pro</em>, um Daten zu sammeln oder Kontrollen auszuführen. </p>
<h3>Wie Windows Defender Chrome-Extensions erkennt</h3>
<ol>
<li><strong>Vulnerability Management</strong><br />
Mit der Erweiterung "Enhanced Vulnerability Management" identifiziert Microsoft Defender automatisch installierte Chrome-Extensions über die <strong>Vulnerability Management &gt; Inventories</strong>-Funktion im Defender-Console. Die Browser-Extension wird in der Tabelle <strong>DeviceTvmBrowserExtensions</strong> abgelegt. </li>
<li>
<p><strong>Hinweis:</strong> Dieser Mechanismus ist für Windows 10/11 (ab Version 21H2) verfügbar. </p>
</li>
<li>
<p><strong>Manuelle Nachverfolgung durch Extension-ID</strong><br />
Für Benutzer ohne die oben genannte Funktion können folgende Schritte angewendet werden: </p>
</li>
<li>Die <strong>Extension ID</strong> ist ein eindeutiger Code, der in dem Ordner auf dem Computer (z. B. <code>C:\Users\Benutzer\AppData\Local\Google\Chrome\User Data\Default\Extensions</code>) gespeichert ist. </li>
<li>
<p>Die IDs können auch in anderen Chrome-Varianten (z. B. Edge) erkannt werden. </p>
</li>
<li>
<p><strong>Technische Nachforschung</strong><br />
Ein Zeek-DNS-Query zur Erkennung von C&amp;C-Kommunikation:<br />
<code>plaintext
| where ActionType == 'DnsConnectionInspected'
| extend json = todynamic(AdditionalFields)
| extend query = tostring(json.query)
| where query == "cyberhavenext.pro" or query == "api.cyberhaven.pro"
| summarize by DeviceName</code><br />
Dieser Query identifiziert Geräte, die mit den betroffenen Domains kommunizieren. </p>
</li>
</ol>
<h3>Betroffene Benutzer: Wichtige Schritte</h3>
<ul>
<li><strong>Passwort und Sitzungen zurücksetzen</strong>: Nutzer, die durch die Erweiterung in Risikozustände geraten sind, sollten ihre Passwörter und Sitzungen (z. B. auf Cloud-Diensten) ändern. </li>
<li><strong>Erweitern löschen</strong>: Die betroffenen Extensionen müssen aus dem Chrome-Browser gelöscht werden. </li>
</ul>
<h3>Technische Details zur Erweiterung</h3>
<p>Die betroffene Erweiterung wird durch folgende Ordneridentifikatoren erkannt: </p>
<pre><code class="language-plaintext">FolderPath contains &quot;nnpnnpemnckcfdebeekibpiijlicmpom&quot;
FolderPath contains &quot;kkodiihpgodmdankclfibbiphjkfdenh&quot;
... (26 weitere IDs)
</code></pre>
<p>Diese Liste ist in der Quelle [1] detailliert beschrieben. </p>
<h3>Weitere Ressourcen</h3>
<ul>
<li><strong>Arstechnica</strong> (<a href="https://arstechnica.com/security/2025/01/dozens-of-backdoored-chrome-extensions-discovered-on-2-6-million-devices/">2</a>): Analyse der Auswirkungen des Angriffs. </li>
<li><strong>SecureAnnex</strong> (<a href="https://secureannex.com/blog/cyberhaven-extension-compromise/">3</a>): Einführung in die Cyberhaven-Erweiterungssicherheit. </li>
</ul>
<p><strong>Fazit:</strong> Die Cyberhaven-Extension-Detection unterstreicht die Bedeutung von Sicherheitsupdates und der Nutzung von Tools wie Windows Defender, um Schadsoftware frühzeitig zu erkennen. Nutzer sollten regelmäßig ihre Systeme prüfen und sensible Daten schützen.</p><!-- END: Dynamically Added Content -->

🛡️ Security Insights teilen – Wissen & Abwehr stärken

Verwandte Videos & News · KI-empfohlen via Levenshtein-Match

Tailscale rakes it in, CVE dead to us, cool Chrome extensions, dog saves toddler - ESW #403
🎯 41% Match
Tailscale rakes it in, CVE dead to us, cool Chrome extensions, dog saves toddler - ESW #403
📆 21.04.2025 um 23:00 Uhr ▶ Abspielen
WebP in its 10th year (Chrome Dev Summit 2019)
🎯 41% Match
WebP in its 10th year (Chrome Dev Summit 2019)
📆 19.11.2019 um 17:00 Uhr ▶ Abspielen
Windows-11-Leak angetestet: So wird das nix, Microsoft!
🎯 37% Match
Windows-11-Leak angetestet: So wird das nix, Microsoft!
📆 18.06.2021 um 17:08 Uhr ▶ Abspielen
State of the Postgres Extension Ecosystem
🎯 37% Match
State of the Postgres Extension Ecosystem
📆 13.06.2024 um 13:53 Uhr ▶ Abspielen
WINDOWS 11 kommt! LIVE-Kommentar zum Microsoft Event
🎯 36% Match
WINDOWS 11 kommt! LIVE-Kommentar zum Microsoft Event
📆 24.06.2021 um 18:23 Uhr ▶ Abspielen
Life of a commit (Chrome University 2019)
🎯 36% Match
Life of a commit (Chrome University 2019)
📆 07.02.2020 um 20:27 Uhr ▶ Abspielen
Exploit Windows 7 through WinRAR file extension spoofing
🎯 35% Match
Exploit Windows 7 through WinRAR file extension spoofing
📆 06.01.2016 um 09:38 Uhr ▶ Abspielen
Exploit Windows 7 through WinRAR file extension spoofing
🎯 35% Match
Exploit Windows 7 through WinRAR file extension spoofing
📆 06.01.2016 um 09:38 Uhr ▶ Abspielen

← Horizontal scrollen für mehr Empfehlungen → · Klick auf ein Video zum Abspielen im Hauptplayer

Ähnliche Beiträge
🔍 Verwandte News
🔗

Auch interessante Nachrichten Windows Defender Chrome Extension Detection, (Fri, Jan 10th)

Thematisch verwandte Begriffe: Windows, Defender, Chrome, Extension · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...