Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Der Sicherheitsforscher Gal Weizman stellte eine Proof-of-Concept-Technik namens BragJack vor, die eine bösartige Browsererweiterung ausnutzt, um KI-Assistenten in fünf Browsern und Diensten zu kontrollieren. Dadurch könnten Dateien und Browserdaten gelesen sowie Aktionen im Namen des Benutzers ausgeführt werden. Die Untersuchung brachte mehr als 20.000 US-Dollar an Bug-Bounty-Prämien ein und führte zur Vergabe einer CVE-Nummer.
Eine seit Mitte 2025 aktive Kampagne nutzt das KREMLIN-Tool, um ohne Zustimmung des Nutzers bösartige Erweiterungen auf Chrome und Edge zu installieren. Ziel ist der Diebstahl von Passwörtern, Tokens, Sitzungen und sensiblen Daten. Elastic Security Labs entdeckte rund 1.515 infizierte Systeme, die meisten davon in Brasilien, und konnte die aktuelle Kampagne durch den Missbrauch eines Anti-Analyse-Prüfmechanismus unterbrechen.
Socket deckte eine Kampagne auf, bei der 19 Erweiterungen für Google Chrome und Microsoft Edge genutzt wurden, um ein schädliches Framework zu verbreiten, das Kryptowährungen, Kontodaten und den Browserverlauf stehlen sowie betrügerische ClickFix-Seiten einschleusen kann. Die Untersuchungsergebnisse deuten darauf hin, dass die Aktivitäten bereits Anfang 2024 begonnen haben könnten und einige Erweiterungen nach ihrer Übernahme durch die Angreifer und automatischen Aktualisierung zu Schadwerkzeugen wurden.