Chrome Schwachstelle: Nachgebaute App-Logins verschleiern Herkunft
Hacker können den "App-Modus" in Chromium-Browsern für verdeckte Phishing-Angriffe nutzen, wie der Sicherheitsforscher mr.d0x jetzt erklärt. Für Nutzer wird es extrem schwer, den Betrug zu durchschauen. Mit einer neuen Phishing-Technik wird die Funktion "Anwendungsmodus" in Chromium-basierten Webbrowsern zur Erstellung "realistischer Desktop-Phishing-Anwendungen" missbraucht. Cyberkriminelle können so Login-Fenster nachbauen und an sensible Nutzerdaten kommen, warnt mr.d0x.
Der Anwendungsmodus ist so konzipiert, dass die Website in einem separaten Browser-Fenster gestartet wird, während gleichzeitig das Favicon der Website angezeigt und die Adressleiste ausgeblendet wird.
Weitere Angriffe erdacht
Laut dem Sicherheitsforscher mr.d0x, der Anfang des Jahres auch die Methode des Browser-in-the-Browser (BitB)-Angriffs entwickelt hat, kann ein bösartiger Akteur dieses Verhalten ausnutzen, um mit einigen HTML/CSS-Tricks eine gefälschte Adressleiste am oberen Rand des Fensters anzuzeigen und die Benutzer dazu zu verleiten, ihre Anmeldedaten in betrügerischen Anmeldeformularen einzugeben."Obwohl diese Technik eher für internes Phishing gedacht ist, kann man sie technisch auch in einem externen Phishing-Szenario verwenden", so mr.d0x.
Fortgeschrittene Phishing-Angriffe
Weiterhin kann die vom Angreifer kontrollierte Phishing-Seite JavaScript einsetzen, um weitere Aktionen auszuführen, z. B. das Schließen des Fensters unmittelbar nach der Eingabe der Anmeldedaten oder die Größenänderung und Positionierung des Fensters, um den gewünschten Effekt zu erzielen.Der Mechanismus funktioniert für Windows, macOS und Linux, was ihn zu einer potenziellen plattformübergreifenden Bedrohung macht. Der Erfolg des Angriffs hängt jedoch davon ab, dass der Angreifer bereits Zugriff auf den Rechner des Ziels hat.
Download Google Chrome - die aktuellste Version Siehe auch:
Kommentar abgeben
Netiquette beachten!
Aktuelle Chrome-Downloads
Neue Chrome-Bilder
Videos über den Chrome-Browser
- Chrome und Edge 100: So macht man den Browser bei Problemen fit
- Screenshots kompletter Webseiten im Chrome: So klappt es einfach
- Chrome: So holt ihr "https" und "www" zurück in die Adressleiste
- Chrome 70 bringt Progressive Web Apps für Windows 10-Desktops
- Akku-Test: Microsoft Edge gewinnt wieder gegen Chrome und Firefox
Beiträge aus dem Forum
Interessante Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote im Überblick
- Neues Windows 11-Update: Microsoft testet erstes eigenes Widget
- Extended Reality: Samsung, Google & Qualcomm bieten Apple Paroli
- Steigende Nutzerzahlen: Auf jedem 6. Windows-PC läuft Windows 11
- "Paramount+ mit Showtime": Mehr Inhalte durch Zusammenschluss
- Samsung Galaxy Book3: Neue Laptops für alle Preisklassen vorgestellt
- Samsung Galaxy S23: Neue Smartphones offiziell vorgestellt - Alle Infos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!