1000+ FĂźnf-Sterne-Bewertungen und Top-Auszeichnungen machen uns zu einer der gefragtesten Lernplattformen.
maschke academy blog

Wissen. Technik. Kreativität.

Der offizielle Blog der Maschke Akademie: Updates, Tutorials und Insights aus der Welt der digitalen Bildbearbeitung, KI und visuellen Medien.
Sicherheit! ShadyPanda-Hack: Millionen Chrome- und Edge-Nutzer ßber Add-ons ausgespäht
Technik (Hardware & Software) 04.12.2025

Sicherheit! ShadyPanda-Hack: Millionen Chrome- und Edge-Nutzer ßber Add-ons ausgespäht

Die „ShadyPanda“-Kampagne ist ein mehrjähriger Spionage- und Malware-Angriff über Browser-Erweiterungen für Chrome und Edge, der laut aktuellen Analysen rund 4,3 Millionen Installationen erreicht hat. Dabei wurden zunächst scheinbar harmlose Add-ons später per Update in Spyware mit teils Remote-Code-Execution-Funktion (RCE) verwandelt.

Was passiert ist

Sicherheitsforscher haben eine Gruppe namens „ShadyPanda“ identifiziert, die seit mehreren Jahren schrittweise bösartige Erweiterungen in den offiziellen Stores von Chrome und Edge platziert hat. Die Extensions traten anfangs als legitime Tools auf (z.B. Wallpapers, New-Tab- oder Produktivitäts-Add-ons) und sammelten Vertrauen über Installationszahlen und Bewertungen.

Später wurden ßber Updates Funktionen nachgerßstet, die Nutzer ausspionieren, Affiliate-Betrug betreiben oder den Browser komplett kompromittieren. Insgesamt wurden zahlreiche Erweiterungen verschiedener Kampagnen einem ShadyPanda-Akteur zugeschrieben.

Betroffene Add-ons und Umfang

Berichte sprechen von etwa 4,3 Millionen Installationen ßber verschiedene Kampagnen hinweg, verteilt auf Chrome- und Edge-Erweiterungen. In einer Phase wurden ältere Erweiterungen per Update mit einer Backdoor versehen, die RCE ßber den Browser ermÜglichte und Hunderttausende Nutzer betraf.

Parallel dazu blieben mehrere Edge-Extensions mit zusammen rund 4 Millionen Installationen aktiv, die massiv Nutzerdaten sammelten, darunter Browserverlauf, Suchanfragen sowie Maus- und Tastatureingaben. FrĂźhere Kampagnen setzten zudem stark auf Tracking und Affiliate-Betrug.

Welche Daten ausgespäht wurden

Je nach Phase und Extension konnten die Add-ons unter anderem:

  • Alle besuchten URLs und Suchbegriffe protokollieren.
  • Cookies und Sitzungstokens stehlen, um Logins zu Ăźbernehmen.
  • Vollständige Browser-Fingerprints, Scroll- und Klickverhalten sowie Tastenanschläge in Eingabefeldern sammeln.

Mit der RCE-Backdoor waren zudem beliebige JavaScript-Downloads und -AusfĂźhrung im Kontext des Browsers mĂśglich, was Man-in-the-Middle-Angriffe, Credential-Diebstahl und Session-Hijacking begĂźnstigt.

Status bei Google und Microsoft

Google hat die als bÜsartig identifizierten Erweiterungen aus dem Chrome Web Store entfernt, nachdem die Aktivitäten Üffentlich geworden sind. Microsoft hat ebenfalls betroffene Add-ons aus dem Edge Store entfernt, wobei einzelne problematische Erweiterungen teils noch eine Zeit lang gelistet waren.

Experten kritisieren generell, dass Browser-Marktplätze Extensions nach der Erstprßfung kaum noch laufend ßberwachen, was Angreifern ermÜglicht, zunächst harmlose Versionen zu verÜffentlichen und erst später schädliche Updates auszurollen.

Was du jetzt tun solltest

FĂźr dich als Fotograf und Power-User von Chrome/Edge lohnt sich ein gezielter Check der eigenen Erweiterungen:

  • Alle installierten Extensions durchgehen und Add-ons deinstallieren, die von unbekannten Publishern stammen, Ăźbermäßig viele Berechtigungen verlangen oder die du nicht (mehr) aktiv nutzt.
  • PasswĂśrter im Zweifel komplett erneuern, idealerweise mit Passwortmanager und aktivierter 2-Faktor-Authentifizierung fĂźr wichtige Accounts.
  • Browser-Profile prĂźfen (auch Edge-Profile auf verschiedenen Rechnern) und bei Verdacht ein frisches Profil ohne Altlasten anlegen.

Hier findest du weiterfĂźhrende Informationen: The Hacker News


Ähnliche Beiträge

Hol’ dir die Weiterbildung im Mail-Format
Starttermine, exklusive Rabatte und spannende Updates direkt in dein Postfach.

Kontakt
+ 4917664380939
Rick Maschke & Partner
Spezialist fßr exzellente Präsentationen Innovative Prozesse & Digitale Bildbearbeitung
rick@maschke.academy