ChromeLoader: Forscher registrieren vermehrt Angriffe via Webbrowser
Sicherheitsforscher warnen jetzt vor einer neuen Gefahr für Nutzer des Webbrowsers Chrome sowie des Apple-Browsers Safari. Cyberkriminelle nutzen die Browser für einen sogenannten Hijacking-Angriff, wobei häufig eine bösartige ISO-Archivdatei mit im Spiel ist.
Die Forscher beobachteten dabei verschiedene Tricks, mit denen Opfer angelockt werden sollen und sich dann unbemerkt eine Malware herunterladen. Es geht dabei um die ChromeLoader-Malware, die im Grunde schon seit längerer Zeit bekannt ist, derzeit aber besonders aktiv wird. Laut den Sicherheitsforschern von RedCanary werden immer mehr infizierte Systeme entdeckt. Die Unbekannten gehen dabei ganz perfide vor. Laut den Forschern von RedCanary verwenden die Betreiber des Hijackers eine bösartige ISO-Archivdatei, um ihre Opfer zu infizieren.
Infografik Oft gehört - nie genutzt: Schutzmaßnahmen im Internet
Die ISO-Datei tarnt sich als ausführbare Datei für ein Spiel oder eine kommerzielle Software, sodass die Opfer sie wahrscheinlich zuvor selbst von Torrent- oder bereits manipulierten Websites herunterladen. Die Hinterleute der Malware schalten laut den Sicherheitsforschern sogar Werbung bei Twitter für den Download ihres Browser-Hijacking-Tools.
Der ChromeLoader könnte aber auch weitere Schadsoftware einführen, und wäre damit eine direkte Bedrohung für Nutzer.
Download RogueKiller - Malware aufspüren und entfernen Download Malwarebytes Premium - Schutz vor Schadsoftware Siehe auch:
Die ISO-Datei tarnt sich als ausführbare Datei für ein Spiel oder eine kommerzielle Software, sodass die Opfer sie wahrscheinlich zuvor selbst von Torrent- oder bereits manipulierten Websites herunterladen. Die Hinterleute der Malware schalten laut den Sicherheitsforschern sogar Werbung bei Twitter für den Download ihres Browser-Hijacking-Tools.
Potenzielle weitere Gefahren
Der ChromeLoader ist ein Browser-Hijacker, der die Einstellungen des Webbrowsers des Opfers so verändern kann, dass manipulierte Suchergebnisse angezeigt werden. In diesen Ergebnissen tauchen dann zum Beispiel Software-Torrents, gefälschte Werbegeschenke und Umfragen sowie Spiele für Erwachsene und Dating-Seiten auf. Die Betreiber der Malware erhalten finanzielle Gewinne durch ein System von Marketing-Partnerschaften, indem sie den Benutzerverkehr auf Werbeseiten umleiten.Der ChromeLoader könnte aber auch weitere Schadsoftware einführen, und wäre damit eine direkte Bedrohung für Nutzer.
Auch MacOS ist betroffen
Die Betreiber von ChromeLoader haben es auch auf macOS-Systeme abgesehen und manipulieren sowohl Chrome als auch Apples Safari-Webbrowser. Die Infektionskette unter macOS ist ähnlich, aber statt ISO-Dateien verwenden die Bedrohungsakteure DMG-Dateien (Apple Disk Image), um ihre Opfer anzulocken. Um zu prüfen, ob der ChromeLoader sich mit eingeschlichen hat, kann man die Liste der Erweiterung in Chrome und Safari überprüfen. Im Browser-Menü gibt es dazu den Punkt "Erweiterungen".Download RogueKiller - Malware aufspüren und entfernen Download Malwarebytes Premium - Schutz vor Schadsoftware Siehe auch:
Thema:
Aktuelle Chrome-Downloads
Videos über den Chrome-Browser
- Chrome: Das sind die neun Feineinstellungen für das Werbetracking
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
Beiträge aus dem Forum
-
Wie kann ich mir in Google Chrome Cookies anzeigen lassen?
DON666 -
PDF Icon / Logo / Symbol ändern von Chrome als PDF Viewer, nur das Ico
Liftboy -
Sollte ich von Chrome auf Firefox wechseln? Bitte um Hilfe
joe13 -
WIn11 aktiviert aber Updates gehen nicht und Chrome auch nicht
MSFreak -
Chrome Dateiprüfung ausschalten
Andrew0
Interessante Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Samsung Health: App erhält riesiges Update mit vielen neuen Features
- HP bringt limitiertes Ferrari-Notebook - für 5600 Dollar
- Microsoft redet Klartext: Nutzer sollen KI-"süchtig" gemacht werden
- CPU-Nachfrage 'zerstört': Kunden verweigern sich hohen Preisen
- FritzOS 8.24: Frische Beta-Firmware landet auf fünf FritzBox-Routern
- Keine Stargate-Rückkehr: Prime Video streicht die geplante Serie
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen