Produkte

Microsoft Edge

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
BragJack-Angriff entführt Browser-KI-Agenten über eine bösartige Erweiterung

BragJack-Angriff entführt Browser-KI-Agenten über eine bösartige Erweiterung

Der Sicherheitsforscher Gal Weizman stellte eine Proof-of-Concept-Technik namens BragJack vor, die eine bösartige Browsererweiterung ausnutzt, um KI-Assistenten in fünf Browsern und Diensten zu kontrollieren. Dadurch könnten Dateien und Browserdaten gelesen sowie Aktionen im Namen des Benutzers ausgeführt werden. Die Untersuchung brachte mehr als 20.000 US-Dollar an Bug-Bounty-Prämien ein und führte zur Vergabe einer CVE-Nummer.

CN
Banking-Malware umgeht Chromium-Prüfungen, um bösartige Erweiterungen auf Chrome und Edge zu erzwingen

Banking-Malware umgeht Chromium-Prüfungen, um bösartige Erweiterungen auf Chrome und Edge zu erzwingen

Eine seit Mitte 2025 aktive Kampagne nutzt das KREMLIN-Tool, um ohne Zustimmung des Nutzers bösartige Erweiterungen auf Chrome und Edge zu installieren. Ziel ist der Diebstahl von Passwörtern, Tokens, Sitzungen und sensiblen Daten. Elastic Security Labs entdeckte rund 1.515 infizierte Systeme, die meisten davon in Brasilien, und konnte die aktuelle Kampagne durch den Missbrauch eines Anti-Analyse-Prüfmechanismus unterbrechen.

CN
Schädliche Erweiterungen für Chrome und Edge stahlen Kryptowährungen und Browserdaten

Schädliche Erweiterungen für Chrome und Edge stahlen Kryptowährungen und Browserdaten

Socket deckte eine Kampagne auf, bei der 19 Erweiterungen für Google Chrome und Microsoft Edge genutzt wurden, um ein schädliches Framework zu verbreiten, das Kryptowährungen, Kontodaten und den Browserverlauf stehlen sowie betrügerische ClickFix-Seiten einschleusen kann. Die Untersuchungsergebnisse deuten darauf hin, dass die Aktivitäten bereits Anfang 2024 begonnen haben könnten und einige Erweiterungen nach ihrer Übernahme durch die Angreifer und automatischen Aktualisierung zu Schadwerkzeugen wurden.