Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Fallen Sie nicht darauf herein: Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen

byKerem Gülen
November 20, 2024
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Im Laufe des Jahres 2024 zeichnete sich ein beunruhigender Trend ab, da Hacker Facebook-Anzeigen nutzen, um gefälschte Chrome-Erweiterungen zu verbreiten, die sich als legitime Passwort-Manager wie Bitwarden ausgeben. Diese raffinierte Malvertising-Kampagne macht sich die Ängste der Benutzer vor Cyber-Bedrohungen zunutze und verleitet sie zum Herunterladen schädlicher Software.

Hacker nutzen Facebook-Anzeigen, um gefälschte Chrome-Erweiterungen zu verbreiten

Bitdefender Labs hat diese Kampagnen aufmerksam verfolgt und enthüllt, dass die neueste Operation am 3. November 2024 gestartet wurde. Die Angreifer richten sich an Benutzer im Alter von 18 bis 65 Jahren in ganz Europa und vermitteln ein Gefühl der Dringlichkeit, indem sie behaupten, dass Benutzer ein kritisches Sicherheitsupdate installieren müssen. Indem sie sich als eine vertrauenswürdige Marke ausgeben, nutzen sie die Werbeplattform von Facebook effektiv aus, um das Vertrauen der Nutzer zu gewinnen.

Der betrügerische Prozess beginnt, wenn Benutzer auf eine Facebook-Anzeige stoßen, die sie warnt, dass ihre Passwörter gefährdet sind. Durch Klicken auf die Anzeige werden sie auf eine betrügerische Webseite weitergeleitet, die den offiziellen Chrome Web Store nachahmen soll. Anstelle eines sicheren Downloads werden Benutzer jedoch zu einem Google Drive-Link weitergeleitet, der eine ZIP-Datei mit der schädlichen Erweiterung hostet. Um es zu installieren, müssen Benutzer einem detaillierten Prozess folgen, der das Aktivieren des Entwicklermodus in ihrem Browser und das Querladen der Erweiterung umfasst, eine Methode, die Standardsicherheitsprotokolle umgeht.

So funktioniert die gefälschte Bitwarden-Erweiterung

Sobald die bösartige Erweiterung installiert ist, fordert sie umfangreiche Berechtigungen an, die es ihr ermöglichen, Benutzeraktivitäten online abzufangen und zu manipulieren. Wie in der Manifestdatei der Erweiterung beschrieben, funktioniert sie auf allen Websites und kann auf Speicher, Cookies und Netzwerkanfragen zugreifen. Dadurch erhalten Hacker vollen Zugriff auf sensible Informationen. Zu den Berechtigungen gehören beispielsweise:

  • contextMenus
  • Lagerung
  • Kekse
  • Registerkarten
  • declarativeNetRequest
Fallen Sie nicht darauf herein – Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen_03
Sobald die bösartige Erweiterung installiert ist, fordert sie umfangreiche Berechtigungen an, die es ihr ermöglichen, Benutzeraktivitäten online abzufangen und zu manipulieren (Bildnachweis)

Das Hintergrundskript der Erweiterung initiiert bereits nach der Installation eine Reihe schädlicher Aktivitäten. Es sucht routinemäßig nach Facebook-Cookies und ruft wichtige Benutzerdaten ab, einschließlich persönlicher Kennungen und Zahlungsinformationen, die mit Facebook-Werbekonten verknüpft sind. Die Sensibilität der gestohlenen Daten kann schwerwiegende Folgen haben, einschließlich Identitätsdiebstahl und unbefugten Zugriff auf Finanzkonten.


Hack Microsoft gewinnt mit Zero Day Quest 4 Millionen US-Dollar


Die Nutzung legitimer Plattformen wie Facebook und Google Drive verschleiert die wahre Natur der Malware. Sicherheitsexperten empfehlen verschiedene Strategien, um die mit dieser Bedrohung verbundenen Risiken zu mindern:

  • Überprüfen Sie Erweiterungsaktualisierungen über offizielle Browser-Stores, anstatt auf Anzeigen zu klicken.
  • Seien Sie vorsichtig bei gesponserten Anzeigen, insbesondere solchen, die zu sofortigen Updates für Sicherheitstools führen.
  • Überprüfen Sie die Erweiterungsberechtigungen vor der Installation kritisch.
  • Nutzen Sie Sicherheitsfunktionen, z. B. die Deaktivierung des Entwicklermodus, wenn er nicht verwendet wird.
  • Melden Sie verdächtige Anzeigen umgehend an Social-Media-Plattformen.
  • Implementieren Sie eine zuverlässige Sicherheitslösung, die Phishing-Versuche und nicht autorisierte Erweiterungen erkennt und blockiert.
Fallen Sie nicht darauf herein: Hacker nutzen Facebook-Anzeigen, um Sie ins Visier zu nehmen
Scamio-Schnittstelle (Bildnachweis)

Bitdefender bietet ein Tool namens Scamio an, das Benutzern hilft, schädliche Inhalte online zu identifizieren. Es bewertet Links, Nachrichten und andere digitale Interaktionen, um potenzielle Betrügereien aufzudecken und Benutzern eine zusätzliche Verteidigungsebene zu bieten.


Hervorgehobener Bildnachweis: Soumil Kumar/Unsplash

Tags: BitdefenderChromFacebookhacken

Related Posts

Anthropic erweitert Claude AI um die Funktion zur Bildschirmaufzeichnung des Unterrichts

Anthropic erweitert Claude AI um die Funktion zur Bildschirmaufzeichnung des Unterrichts

Juli 22, 2026
Kylian Mbappé zum Coverstar von EA Sports FC 27 ernannt

Kylian Mbappé zum Coverstar von EA Sports FC 27 ernannt

Juli 22, 2026
OpenAI bestätigt, dass sein KI-Modell Hugging Face im Test gehackt hat

OpenAI bestätigt, dass sein KI-Modell Hugging Face im Test gehackt hat

Juli 22, 2026
Substack führt neue KI-Transparenzfunktionen ein

Substack führt neue KI-Transparenzfunktionen ein

Juli 22, 2026
9 Spiele verlassen PS Plus Extra und Premium im August 2026

9 Spiele verlassen PS Plus Extra und Premium im August 2026

Juli 22, 2026
Threads führt neue Tools zur elterlichen Aufsicht für die Sicherheit von Teenagern ein

Threads führt neue Tools zur elterlichen Aufsicht für die Sicherheit von Teenagern ein

Juli 22, 2026

Recent Posts

  • Samsung gründet in diesem Jahr die RX-Abteilung, um humanoide Roboter zu bauen
  • Der KI-Anstieg wird dazu führen, dass US-Rechenzentren bis 2035 ein Fünftel des Stroms verbrauchen
  • Anthropic erweitert Claude AI um die Funktion zur Bildschirmaufzeichnung des Unterrichts
  • LLMs zeigten eine stärkere Einstellungsvoreingenommenheit als Menschen
  • Neue Mac-Malware tarnt sich als CrashReporter

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.