• Cyber Security
  • Smartphones
    • Smartphone-Modelle
  • Menu
  • Skip to right header navigation
  • Skip to main content
  • Zur Hauptsidebar springen

Cropped Logo Large.de Header.png

Neueste Nachrichten über Technologie und Cybersicherheit

  • Cyber Security
  • Smartphones
    • Smartphone-Modelle
experten warnen vor der zunahme von chromeloader malware, die die browser

Experten warnen vor der Zunahme von ChromeLoader-Malware, die die Browser der Nutzer kapert

Aktuelle Seite: Startseite / Cyber Security News / Experten warnen vor der Zunahme von ChromeLoader-Malware, die die Browser der Nutzer kapert

Mai 26, 2022

Eine Malvertising-Bedrohung erlebt seit ihrem Auftauchen Anfang des Jahres einen neuen Aktivitätsschub.

Bei der Malware mit dem Namen ChromeLoader handelt es sich um einen „weit verbreiteten und hartnäckigen Browser-Hijacker, der die Browser-Einstellungen seiner Opfer verändert und den Benutzerverkehr auf Werbe-Websites umleitet“, so Aedan Russell von Red Canary in einem neuen Bericht.

ChromeLoader ist eine bösartige Chrome-Browsererweiterung und wird in der Regel in Form von ISO-Dateien über Pay-per-Install-Websites und geköderte Social-Media-Posts verbreitet, die QR-Codes für geknackte Videospiele und raubkopierte Filme bewerben.

CyberSicherheit

Während er in erster Linie funktioniert, indem er die Suchanfragen der Benutzer bei Google, Yahoo und Bing entführt und den Datenverkehr auf eine Werbeseite umleitet, ist er auch dafür bekannt, dass er PowerShell verwendet, um sich in den Browser einzuschleusen und die Erweiterung hinzuzufügen.

ChromeLoader-Malware

Die Malware, die auch als Choziosi Loader bekannt ist, wurde erstmals von G DATA Anfang Februar dieses Jahres dokumentiert.

CyberSicherheit

„Im Moment ist der einzige Zweck, Einnahmen über unerwünschte Werbung und Suchmaschinen-Hijacking zu erzielen“, so Karsten Hahn von G DATA. „Aber Loader bleiben oft nicht auf Dauer bei einer Nutzlast und Malware-Autoren verbessern ihre Projekte mit der Zeit.“

Ein weiterer Trick von ChromeLoader ist die Fähigkeit, Opfer von der Chrome-Erweiterungsseite („chrome://extensions“) umzuleiten, wenn sie versuchen, das Add-on zu entfernen.

ChromeLoader-Malware

Darüber hinaus haben Forscher eine macOS-Version der Malware entdeckt, die sowohl mit Chrome- als auch mit Safari-Browsern funktioniert und ChromeLoader zu einer plattformübergreifenden Bedrohung macht.

„Wenn dieses PowerShell-Verhalten auf eine Bedrohung von größerer Tragweite angewandt wird – wie z. B. einen Credential Harvester oder Spyware – könnte die Malware damit zunächst Fuß fassen und unentdeckt bleiben, bevor sie offenkundig bösartigere Aktivitäten durchführt, wie z. B. das Exfiltrieren von Daten aus den Browser-Sitzungen eines Benutzers“, so Russell.

Fanden Sie diesen Artikel interessant? Folgen Sie THN auf Facebook, Twitter und LinkedIn, um weitere exklusive Inhalte zu lesen, die wir veröffentlichen.

Einige Teile dieses Artikels stammen aus:
thehackernews.com

Kategorie: Cyber Security News

Vorheriger Beitrag: «die zusätzlichen gefahren, die privilegierte konten für ihr active directory Die zusätzlichen Gefahren, die privilegierte Konten für Ihr Active Directory darstellen
Nächster Beitrag: 18 Öl- und Gasunternehmen verpflichten sich zur Cyber-Resilienz Alltechnews.de»

Leser-Interaktionen

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Haupt-Sidebar

Diesen Beitrag melden

Neueste Beiträge

  • NCSC-Chef: Klare Regeln zur Verhinderung von Konflikten und Kämpfen im Cyberspace erforderlich
  • Mitel VoIP-Bug wird für Ransomware-Angriffe ausgenutzt
  • Log4Shell-Schwachstelle in VMware-Servern zielt auf das Exfiltrieren von Daten ab
  • APT-Hacker zielen mit ShadowPad-Backdoor auf industrielle Steuerungssysteme
  • 97 % der britischen Wirtschaftsführer erwarten, dass Quantencomputer ihre Branche verändern werden

Copyright © 2020-2021 AllTechNews.de, Alle Rechte vorbehalten.