Die Chrome-Erweiterung Color Picker, Eyedropper â Geco colorpick
wurde als bĂśsartig eingestuft und steht im Verdacht, Nutzer auszuspähen. Sicherheitsforscher von Koi Security entdeckten, dass diese und weitere Erweiterungen â insgesamt 18 StĂźck â unter dem Vorwand nĂźtzlicher Tools wie Farbwähler, VPNs oder Emoji-Keyboards agieren, tatsächlich aber Browseraktivitäten Ăźberwachen, Sitzungen kapern und sensible Daten abgreifen kĂśnnen.
Funktionsweise und Risiken:
- Die Erweiterung bietet zwar die beworbene Funktionalität (z.B. Farbauswahl auf Webseiten), installiert jedoch im Hintergrund Schadcode, der bei jedem Webseitenaufruf aktiv wird und die Browsersitzung ßberwachen kann.
- Sie kann Daten wie besuchte Webseiten, PasswĂśrter, Zahlungsinformationen und Cookies abgreifen und an die Angreifer Ăźbermitteln.
- Die Erweiterung war teilweise von Google verifiziert und hatte viele positive Bewertungen, was die Gefahr fĂźr Nutzer erhĂśhte, da sie als vertrauenswĂźrdig erschien.
Verbreitung und aktuelle Lage:
- Die Kampagne, bekannt als âRedDirectionâ, hat bereits Ăźber 2,3 Millionen Nutzer infiziert.
- Einige der betroffenen Erweiterungen sind noch immer im Chrome Web Store verfĂźgbar, andere wurden bereits entfernt.
- Betroffene Nutzer mĂźssen die Erweiterung selbst deinstallieren, da eine automatische Entfernung durch Google nicht garantiert ist.
Empfehlung fĂźr Anwender:
- UnverzĂźglich deinstallieren: Wer âColor Picker, Eyedropper â Geco colorpickâ oder ähnliche Erweiterungen installiert hat, sollte diese sofort aus dem Browser entfernen.
- Berechtigungen prĂźfen: Generell sollten Nutzer regelmäĂig ihre installierten Erweiterungen ĂźberprĂźfen und misstrauisch gegenĂźber Add-ons sein, die weitreichende Berechtigungen verlangen.
- PasswÜrter ändern: Nach der Entfernung empfiehlt es sich, PasswÜrter zu ändern, insbesondere wenn sensible Informationen im Browser gespeichert wurden.
Gerade als Fotograf, der viel reist und mit sensiblen Daten arbeitet, solltest du besonders vorsichtig mit Erweiterungen umgehen, die Zugriff auf alle Webseiten verlangen.