Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungKI half beim Finden: iOS 27 schließt mehr als 100 Sicherheitslücken(21.09.2026 um 06:00 Uhr)
Sichere ProgrammierungWhat Is Rowhammer? How Can Repeated Memory Access Flip Bits in RAM?(21.09.2026 um 07:12 Uhr)
Sichere Programmierungnpm publish Ignores .gitignore: The .npmignore Override Rule(21.09.2026 um 07:15 Uhr)
Sichere ProgrammierungAphelion Editor - A free node-based video / VFX editor(21.09.2026 um 07:21 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: OKX(21.09.2026 um 07:31 Uhr)
Sichere ProgrammierungJSM Portal Request Create Property Panel Submit(21.09.2026 um 07:34 Uhr)
Reverse Engineeringsearch instructions assembly easy (X86,RISCV,AARCH64,etc)(20.09.2026 um 15:44 Uhr)
Sichere ProgrammierungKI half beim Finden: iOS 27 schließt mehr als 100 Sicherheitslücken(21.09.2026 um 06:00 Uhr)
Sichere ProgrammierungWhat Is Rowhammer? How Can Repeated Memory Access Flip Bits in RAM?(21.09.2026 um 07:12 Uhr)
Sichere Programmierungnpm publish Ignores .gitignore: The .npmignore Override Rule(21.09.2026 um 07:15 Uhr)
Sichere ProgrammierungAphelion Editor - A free node-based video / VFX editor(21.09.2026 um 07:21 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: OKX(21.09.2026 um 07:31 Uhr)
Sichere ProgrammierungJSM Portal Request Create Property Panel Submit(21.09.2026 um 07:34 Uhr)
Reverse Engineeringsearch instructions assembly easy (X86,RISCV,AARCH64,etc)(20.09.2026 um 15:44 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Diese Browser-Erweiterungen unbedingt entfernen: Sie enthalten bösartige Codes!

Reagiere als Erste:r — dein Feedback zählt!

Aktuell warnen Sicherheitsforscher vor einer gezielten Malware-Kampagne, bei der sich die Schadsoftware in bestimmten Browser-Erweiterungen versteckt. Die auf “GhostPoster” getaufte Angriffswelle nimmt dabei Nutzer von Chrome, Firefox und Edge ins Visier und konnte seit Dezember über 840.000 Angriffe durchführen.

So funktioniert der Angriff

Die erste Analyse zu GhostPoster stammt von Sicherheitsexperten der Firma Koi Security. Sie deckten die Kampagne Ende letzten Jahres auf und erkannten, dass die schädlichen Codes nicht etwa in der Funktionsweise der Erweiterung selbst lagen, sondern sich stattdessen in den Bilddaten des jeweiligen Logos versteckten.

Anstatt direkt zu agieren, soll die Erweiterung nach der Installation zunächst nur das Nutzerverhalten ausspionieren. Im Anschluss konnte über eine Hintertür im Code des Logos ein weiteres Skript geladen werden, das sich hinter drei =-Zeichen versteckte.

Einmal ausgeführt, sorgte dieses Skript dafür, dass unter anderem Affiliate-Links manipuliert oder die Nutzer auf weitere, betrügerische Webseiten und Angebote weitergeleitet wurden. Zusätzlich konnten die Angreifer betroffene Geräte mit Malware infizieren, indem sie erweiterte Kontrollrechte freischalteten und für ihre Zwecke missbrauchten.

Besonders problematisch ist der Umstand, dass es sich um Browser-Erweiterungen handelte, die in offiziellen Stores von Mozilla und Microsoft angeboten wurden. Und das bereits seit 2020. Sie blieben also über fünf Jahre weitestgehend unerkannt und konnten in dieser Zeit vermutlich weitaus mehr als nur 840.000 Systeme infizieren.

Das müssen Sie jetzt tun

Mozilla und Microsoft haben schnell reagiert und die schädlichen Add-ons aus den Stores entfernt. Allerdings müssen Nutzer, die sie bereits installiert hatten, die Erweiterungen auch wieder selbst entfernen. Ansonsten bleiben sie weiterhin aktiv und können weiterhin Schaden anrichten.

Diese schädlichen Erweiterungen konnten bisher identifiziert werden:

  • Free VPN Forever
  • World Wide VPN
  • Free MP3 Downloader
  • Weather Best Forecast
  • I Like Weather
  • Google Translate in Right Click
  • Translate Selected Text with Google
  • AdBlock
  • Ads Block Ultimate
  • Floating Player
  • Convert Everything
  • Youtube Download
  • One Key Translate
  • Save Image to Pinterest on Right Click
  • Instagram Downloader
  • RSS-Feed
  • Cooler Cursor
  • Full Page Screenshot
  • Amazon Price History
  • Color Enhancer
  • Translate Selected Text with Right Click
  • Page Screenshot Clipper
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Diese Browser-Erweiterungen unbedingt entfernen: Sie enthalten bösartige Codes!

Thematisch verwandte Begriffe: Diese, BrowserErweiterungen, unbedingt, entfernen · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94030 | A security vulnerability has been detected in SerenityOS up to 3d83e4509…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick