1000+ FĂźnf-Sterne-Bewertungen und Top-Auszeichnungen machen uns zu einer der gefragtesten Lernplattformen.
maschke academy blog

Wissen. Technik. Kreativität.

Der offizielle Blog der Maschke Akademie: Updates, Tutorials und Insights aus der Welt der digitalen Bildbearbeitung, KI und visuellen Medien.
ACHTUNG! Malware versteckt sich in Add-on-Logos
Technik (Hardware & Software) 19.12.2025

ACHTUNG! Malware versteckt sich in Add-on-Logos

Sicherheitsforscher haben eine neue Malware-Kampagne namens GhostPoster entdeckt, bei der Schadcode in den Logo-Grafiken von Firefox-Add-ons versteckt wird und so lange unbemerkt bleibt. Betroffen sind mehrere scheinbar nützliche Erweiterungen (z.B. Gratis‑VPNs, Übersetzer, Wetter‑ und Tool‑Add-ons) mit zusammen über 50.000 Installationen.

Wie sich die Malware tarnt

  • Der eigentliche Schadcode steckt steganografisch in PNG‑Logos der Erweiterungen; beim Laden liest das Add‑on die Bilddatei aus, sucht nach einem Marker und extrahiert eingebettetes JavaScript, das dann ausgefĂźhrt wird.
  • Dieser Code fungiert nur als Loader, der verzĂśgert (teils erst nach 48 Stunden, nur bei einem Teil der Aufrufe) weitere, stark verschleierte Schadsoftware von externen Servern nachlädt, um Erkennung zu erschweren.

Was die Malware im Browser macht

  • Die nachgeladene Malware erhält weitreichende Rechte im Browser, kann Affiliate‑Links auf großen Plattformen manipulieren, zusätzliche Tracker in besuchte Seiten injizieren und unsichtbare Iframes fĂźr Werbe‑ und Klickbetrug laden.
  • Zudem entfernt sie Sicherheitsheader (z.B. Content‑Security‑Policy) und setzt Techniken ein, um CAPTCHA‑Abfragen zu umgehen, was weitere Angriffe und Missbrauch erleichtert.

Betroffene Add-ons und Reaktion

  • Als Ausgangspunkt nennen Forscher u.a. die Erweiterung „Free VPN Forever“; insgesamt wurden mindestens 17 manipulierte Firefox‑Add-ons mit mehr als 50.000 Installationen identifiziert, darunter VPN‑, Übersetzungs‑, Wetter‑ und Utility‑Erweiterungen.
  • Mozilla hat die bekannten Add‑ons inzwischen aus dem Store entfernt und die PrĂźfmechanismen verschärft, rät Nutzern aber, installierte Erweiterungen zu prĂźfen, verdächtige Add‑ons zu deinstallieren und vorsorglich wichtige Zugangsdaten zu ändern.

So schĂźtzt du dich praktisch

  • Im Add‑on‑Manager deines Browsers nur Erweiterungen behalten, die du wirklich brauchst, und besonders kostenlose „Security‑Tools“, VPN‑ und Downloader‑Erweiterungen kritisch prĂźfen oder besser entfernen.
  • Regelmäßig PasswĂśrter wichtiger Konten ändern, Browser aktuell halten und bei ungewĂśhnlichem Verhalten (Pop‑ups, Weiterleitungen, merkwĂźrdige Werbung) Add‑ons gezielt testweise deaktivieren oder im frischen Profil/anderen Browser gegenprĂźfen.

Hier findest du weiterfĂźhrende Informationen: Winfuture


Ähnliche Beiträge

Hol’ dir die Weiterbildung im Mail-Format
Starttermine, exklusive Rabatte und spannende Updates direkt in dein Postfach.

Kontakt
+ 4917664380939
Rick Maschke & Partner
Spezialist fßr exzellente Präsentationen Innovative Prozesse & Digitale Bildbearbeitung
rick@maschke.academy