Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Fallen Sie nicht darauf herein: Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen

byKerem Gülen
November 20, 2024
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Im Laufe des Jahres 2024 zeichnete sich ein beunruhigender Trend ab, da Hacker Facebook-Anzeigen nutzen, um gefälschte Chrome-Erweiterungen zu verbreiten, die sich als legitime Passwort-Manager wie Bitwarden ausgeben. Diese raffinierte Malvertising-Kampagne macht sich die Ängste der Benutzer vor Cyber-Bedrohungen zunutze und verleitet sie zum Herunterladen schädlicher Software.

Hacker nutzen Facebook-Anzeigen, um gefälschte Chrome-Erweiterungen zu verbreiten

Bitdefender Labs hat diese Kampagnen aufmerksam verfolgt und enthüllt, dass die neueste Operation am 3. November 2024 gestartet wurde. Die Angreifer richten sich an Benutzer im Alter von 18 bis 65 Jahren in ganz Europa und vermitteln ein Gefühl der Dringlichkeit, indem sie behaupten, dass Benutzer ein kritisches Sicherheitsupdate installieren müssen. Indem sie sich als eine vertrauenswürdige Marke ausgeben, nutzen sie die Werbeplattform von Facebook effektiv aus, um das Vertrauen der Nutzer zu gewinnen.

Der betrügerische Prozess beginnt, wenn Benutzer auf eine Facebook-Anzeige stoßen, die sie warnt, dass ihre Passwörter gefährdet sind. Durch Klicken auf die Anzeige werden sie auf eine betrügerische Webseite weitergeleitet, die den offiziellen Chrome Web Store nachahmen soll. Anstelle eines sicheren Downloads werden Benutzer jedoch zu einem Google Drive-Link weitergeleitet, der eine ZIP-Datei mit der schädlichen Erweiterung hostet. Um es zu installieren, müssen Benutzer einem detaillierten Prozess folgen, der das Aktivieren des Entwicklermodus in ihrem Browser und das Querladen der Erweiterung umfasst, eine Methode, die Standardsicherheitsprotokolle umgeht.

So funktioniert die gefälschte Bitwarden-Erweiterung

Sobald die bösartige Erweiterung installiert ist, fordert sie umfangreiche Berechtigungen an, die es ihr ermöglichen, Benutzeraktivitäten online abzufangen und zu manipulieren. Wie in der Manifestdatei der Erweiterung beschrieben, funktioniert sie auf allen Websites und kann auf Speicher, Cookies und Netzwerkanfragen zugreifen. Dadurch erhalten Hacker vollen Zugriff auf sensible Informationen. Zu den Berechtigungen gehören beispielsweise:

  • contextMenus
  • Lagerung
  • Kekse
  • Registerkarten
  • declarativeNetRequest
Fallen Sie nicht darauf herein – Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen_03
Sobald die bösartige Erweiterung installiert ist, fordert sie umfangreiche Berechtigungen an, die es ihr ermöglichen, Benutzeraktivitäten online abzufangen und zu manipulieren (Bildnachweis)

Das Hintergrundskript der Erweiterung initiiert bereits nach der Installation eine Reihe schädlicher Aktivitäten. Es sucht routinemäßig nach Facebook-Cookies und ruft wichtige Benutzerdaten ab, einschließlich persönlicher Kennungen und Zahlungsinformationen, die mit Facebook-Werbekonten verknüpft sind. Die Sensibilität der gestohlenen Daten kann schwerwiegende Folgen haben, einschließlich Identitätsdiebstahl und unbefugten Zugriff auf Finanzkonten.


Hack Microsoft gewinnt mit Zero Day Quest 4 Millionen US-Dollar


Die Nutzung legitimer Plattformen wie Facebook und Google Drive verschleiert die wahre Natur der Malware. Sicherheitsexperten empfehlen verschiedene Strategien, um die mit dieser Bedrohung verbundenen Risiken zu mindern:

  • Überprüfen Sie Erweiterungsaktualisierungen über offizielle Browser-Stores, anstatt auf Anzeigen zu klicken.
  • Seien Sie vorsichtig bei gesponserten Anzeigen, insbesondere solchen, die zu sofortigen Updates für Sicherheitstools führen.
  • Überprüfen Sie die Erweiterungsberechtigungen vor der Installation kritisch.
  • Nutzen Sie Sicherheitsfunktionen, z. B. die Deaktivierung des Entwicklermodus, wenn er nicht verwendet wird.
  • Melden Sie verdächtige Anzeigen umgehend an Social-Media-Plattformen.
  • Implementieren Sie eine zuverlässige Sicherheitslösung, die Phishing-Versuche und nicht autorisierte Erweiterungen erkennt und blockiert.
Fallen Sie nicht darauf herein: Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen
Scamio-Schnittstelle (Bildnachweis)

Bitdefender bietet ein Tool namens Scamio an, das Benutzern hilft, schädliche Inhalte online zu identifizieren. Es bewertet Links, Nachrichten und andere digitale Interaktionen, um potenzielle Betrügereien aufzudecken und Benutzern eine zusätzliche Verteidigungsebene zu bieten.


Hervorgehobener Bildnachweis: Soumil Kumar/Unsplash

Tags: BitdefenderChromFacebookhacken

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.