{"id":17923,"date":"2026-08-29T12:42:43","date_gmt":"2026-08-29T12:42:43","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/chrome-erweiterungen-zum-stehlen-von-krypto-wallets-enttarnt-u-today\/"},"modified":"2026-08-29T12:42:43","modified_gmt":"2026-08-29T12:42:43","slug":"chrome-erweiterungen-zum-stehlen-von-krypto-wallets-enttarnt-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/chrome-erweiterungen-zum-stehlen-von-krypto-wallets-enttarnt-u-today\/","title":{"rendered":"Chrome-Erweiterungen zum Stehlen von Krypto-Wallets enttarnt &#8211; U.Today"},"content":{"rendered":"<h2>Aufdeckung einer b\u00f6sartigen Kampagne<\/h2>\n<p><strong>Cybersecurity-Forscher<\/strong> haben eine Kampagne aufgedeckt, die <strong>19 b\u00f6sartige Browser-Erweiterungen<\/strong> umfasst, die darauf abzielen, <em>Kryptow\u00e4hrungen zu stehlen<\/em>. Laut einem Bericht von <strong>Socket<\/strong> wurden diese Erweiterungen (18 f\u00fcr Google Chrome und eine f\u00fcr Microsoft Edge) in den letzten sechs Monaten ver\u00f6ffentlicht oder aktiv eingesetzt. Die Sicherheitsfirma vermutet, dass die Operation bis <strong>Februar 2024<\/strong> zur\u00fcckreichen k\u00f6nnte.<\/p>\n<h2>Details zu den b\u00f6sartigen Erweiterungen<\/h2>\n<p>In einigen F\u00e4llen haben Angreifer Erweiterungen entwickelt, die zun\u00e4chst <em>legitim<\/em> wirkten. In anderen F\u00e4llen erwarben sie bestehende Erweiterungen von ihren urspr\u00fcnglichen Entwicklern, um diese dann <strong>b\u00f6sartig<\/strong> zu modifizieren. Von den 19 identifizierten Erweiterungen wurden <strong>14<\/strong> von den Bedrohungsakteuren selbst erstellt, w\u00e4hrend <strong>f\u00fcnf<\/strong> von legitimen Autoren gekauft wurden.<\/p>\n<h2>Die gef\u00e4hrlichste Erweiterung<\/h2>\n<p>Die gef\u00e4hrlichste Erweiterung war <strong>&#8222;Enable Right Click &amp; Copy \u2014 Smart Unlock + OCR&#8220;<\/strong>, die laut Socket etwa <strong>70.000 Nutzer<\/strong> hatte, als ihre b\u00f6sartige Funktionalit\u00e4t aktiviert wurde. Die Edge-Version z\u00e4hlte zu diesem Zeitpunkt ungef\u00e4hr <strong>10.000 Nutzer<\/strong>. Die Chrome-Erweiterung wurde mittlerweile aus dem <strong>Chrome Web Store<\/strong> entfernt, w\u00e4hrend die Edge-Version weiterhin aktiv ist.<\/p>\n<h2>Technische Details der Malware<\/h2>\n<p>Socket-Forscher entdeckten zudem, dass die Malware die <strong>Content Security Policy<\/strong>-Schutzma\u00dfnahmen von Websites umgeht. Die Firma identifizierte einen <strong>Multi-Chain-Krypto-Wallet-Drainer<\/strong>, der <em>EVM-kompatible Wallets<\/em> sowie Wallets von <strong>Solana<\/strong> und <strong>Tron<\/strong> angreift. Die Malware kann legitime &#8222;Wallet verbinden&#8220;- und &#8222;Swap&#8220;-Buttons manipulieren, um Benutzer in von Angreifern kontrollierte Transaktionsfl\u00fcsse umzuleiten.<\/p>\n<h2>Zus\u00e4tzliche Bedrohungen<\/h2>\n<p>Weitere Module zielen auf Nutzer von <strong>Hardware-Wallets<\/strong> ab, indem sie gef\u00e4lschte Wiederherstellungs- oder Aktualisierungsseiten f\u00fcr <strong>Ledger<\/strong> und <strong>Trezor<\/strong> anzeigen, um die Opfer zu t\u00e4uschen, ihre <strong>Seed-Phrasen<\/strong> einzugeben. Die Kampagne umfasst auch Module, die darauf ausgelegt sind, authentifizierte Sitzungen und Kontoinformationen von Kryptow\u00e4hrungsplattformen wie <strong>Binance<\/strong>, <strong>Coinbase<\/strong>, <strong>Kraken<\/strong>, <strong>OKX<\/strong>, <strong>MEXC<\/strong>, <strong>KuCoin<\/strong> und <strong>Bybit<\/strong> sowie von <strong>MetaMask<\/strong> zu stehlen.<\/p>\n<h2>Empfehlungen f\u00fcr Nutzer<\/h2>\n<blockquote>\n<p>Socket r\u00e4t den Nutzern, regelm\u00e4\u00dfig ihre installierten Browser-Erweiterungen zu \u00fcberpr\u00fcfen und verd\u00e4chtige zu entfernen.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Aufdeckung einer b\u00f6sartigen Kampagne Cybersecurity-Forscher haben eine Kampagne aufgedeckt, die 19 b\u00f6sartige Browser-Erweiterungen umfasst, die darauf abzielen, Kryptow\u00e4hrungen zu stehlen. Laut einem Bericht von Socket wurden diese Erweiterungen (18 f\u00fcr Google Chrome und eine f\u00fcr Microsoft Edge) in den letzten sechs Monaten ver\u00f6ffentlicht oder aktiv eingesetzt. Die Sicherheitsfirma vermutet, dass die Operation bis Februar 2024 zur\u00fcckreichen k\u00f6nnte. Details zu den b\u00f6sartigen Erweiterungen In einigen F\u00e4llen haben Angreifer Erweiterungen entwickelt, die zun\u00e4chst legitim wirkten. In anderen F\u00e4llen erwarben sie bestehende Erweiterungen von ihren urspr\u00fcnglichen Entwicklern, um diese dann b\u00f6sartig zu modifizieren. Von den 19 identifizierten Erweiterungen wurden 14 von den Bedrohungsakteuren<\/p>\n","protected":false},"author":3,"featured_media":17922,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,62,52,949,10504,65,123,1432,1089,7982,272,321,594,9232,115,1372,952],"class_list":["post-17923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bybit","tag-coinbase","tag-facebook","tag-google-chrome","tag-hack","tag-kraken","tag-kucoin","tag-ledger","tag-linkedin","tag-metamask","tag-mexc","tag-okx","tag-socket","tag-solana","tag-trezor","tag-tron"],"yoast_description":"Erfahren Sie, wie Cybersecurity-Forscher eine Kampagne mit 19 b\u00f6sartigen Chrome-Erweiterungen aufgedeckt haben, die Krypto-Wallets stehlen und Tausende von Nutzern in Gefahr bringen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17923"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17923\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17922"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}