Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Eine seit Mitte 2025 aktive Kampagne nutzt das KREMLIN-Tool, um ohne Zustimmung des Nutzers bösartige Erweiterungen auf Chrome und Edge zu installieren. Ziel ist der Diebstahl von Passwörtern, Tokens, Sitzungen und sensiblen Daten. Elastic Security Labs entdeckte rund 1.515 infizierte Systeme, die meisten davon in Brasilien, und konnte die aktuelle Kampagne durch den Missbrauch eines Anti-Analyse-Prüfmechanismus unterbrechen.
Socket deckte eine Kampagne auf, bei der 19 Erweiterungen für Google Chrome und Microsoft Edge genutzt wurden, um ein schädliches Framework zu verbreiten, das Kryptowährungen, Kontodaten und den Browserverlauf stehlen sowie betrügerische ClickFix-Seiten einschleusen kann. Die Untersuchungsergebnisse deuten darauf hin, dass die Aktivitäten bereits Anfang 2024 begonnen haben könnten und einige Erweiterungen nach ihrer Übernahme durch die Angreifer und automatischen Aktualisierung zu Schadwerkzeugen wurden.