Close Menu
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Trending
Schneider will Moorfläche mit Förderung fast verdoppeln

Schneider will Moorfläche mit Förderung fast verdoppeln

April 17, 2026
Sind in der nächsten Saison sechs Bundesligisten dabei?

Sind in der nächsten Saison sechs Bundesligisten dabei?

April 17, 2026
Diese Vornamen werden von Banken am häufigsten abgelehnt

Diese Vornamen werden von Banken am häufigsten abgelehnt

April 17, 2026
Facebook X (Twitter) Instagram
Webgeschichten
Facebook X (Twitter) Instagram
Zeit Heute
Abonnieren
  • Startseite
  • Deutschland
  • Politik
  • Wirtschaft
  • Unterhaltung
  • Gesundheit
  • Panorama
  • Leben
  • Mobilität
  • Digital
  • Sport
  • Mehr
    • Webgeschichten
    • Trending
    • Pressemitteilung
Home » Erweiterungen stehlen Nutzerdaten – 108 Add-ons im Web Store
Digital

Erweiterungen stehlen Nutzerdaten – 108 Add-ons im Web Store

By zeit-heute.deApril 15, 20262 Mins Read
Erweiterungen stehlen Nutzerdaten – 108 Add-ons im Web Store
Share
Facebook Twitter LinkedIn Pinterest Email

Datendiebstahl

Chrome-Erweiterungen spionieren Nutzer aus


15.04.2026 – 14:41 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Google Chrome am Laptop: Browser-Erweiterungen spähen Nutzer aus. (Quelle: Hanno Bode/imago)

Sicherheitsforscher haben 108 schädliche Chrome-Erweiterungen entdeckt. Sie stehlen Zugangsdaten und kapern Konten. Viele sind weiterhin verfügbar. Das können Nutzer tun.

Das Sicherheitsunternehmen Socket hat 108 schädliche Erweiterungen im Chrome Web Store von Google entdeckt. Die Programme sollen unter anderem Anmeldedaten von Google-Konten stehlen und Telegram-Chats auslesen. Zum Zeitpunkt der Veröffentlichung waren die Erweiterungen laut Socket noch im Chrome Web Store verfügbar.

Die betroffenen Add-ons sollen sich als harmlose Programme tarnen. Darunter seien Minispiele wie Slotmaschinen, Telegram-Zusatzfunktionen, YouTube- und TikTok-Werkzeuge und ein Übersetzungsprogramm. Laut dem Bericht von Socket wurden sie unter fünf verschiedenen Namen veröffentlicht, darunter Yana Project, GameGen und Rodeo Games.

Hinter allen stecke jedoch derselbe Urheber, denn alle Erweiterungen sendeten gestohlene Daten an dieselben Server. Wer genau verantwortlich sei, bleibe unklar, heißt es. Hinweise im Programmcode deuteten auf einen russischsprachigen Ursprung hin.

Insgesamt kommen die 108 Erweiterungen laut Socket auf rund 20.000 Installationen. Den Angaben zufolge greifen 54 der Programme Daten von Google-Konten ab, darunter E-Mail-Adresse, Name und Profilbild. Das geschehe über eine Anmeldefunktion, die den Nutzer zur Eingabe seiner Google-Zugangsdaten auffordert.

Das Unternehmen betont, dass die Angreifer dadurch keinen direkten Zugriff auf das Google-Konto erhalten. Die so erhaltenen Daten lassen sich jedoch für gezielte Betrugsversuche nutzen.

45 der Programme enthalten laut Socket eine versteckte Funktion, die bei jedem Browserstart eine vom Angreifer bestimmte Webadresse als neuen Tab öffnet, etwa für Werbung oder manipulierte Webseiten. Andere Erweiterungen veränderten die Darstellung besuchter Webseiten im Browser, um etwa eigene Werbung einzublenden, oder sie sollen eingegebene Texte über Server der Angreifer umleiten.

Socket hat Google nach eigenen Angaben über die schädlichen Erweiterungen informiert und deren Entfernung beantragt. Zum Zeitpunkt der Veröffentlichung des Berichts waren viele der Programme jedoch noch im Chrome Web Store abrufbar. Das Unternehmen rät Nutzern, ihre installierten Erweiterungen mit der veröffentlichten Liste abzugleichen und betroffene Programme sofort zu entfernen.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Weiter Lesen

Astronauten berichten erstmals über ihre Rückkehr vom Mond

Astronauten berichten erstmals über ihre Rückkehr vom Mond

Screenshots auf dem Smartphone machen – so geht´s

Screenshots auf dem Smartphone machen – so geht´s

Postbank-Kunden von Phishing-Mail betroffen: Daran erkennen Sie Betrug

Postbank-Kunden von Phishing-Mail betroffen: Daran erkennen Sie Betrug

Spam-Anrufe: Wie Sie Telefon-Betrug erkennen

Spam-Anrufe: Wie Sie Telefon-Betrug erkennen

Verbatim und I-O Data halten an dem Format fest

Verbatim und I-O Data halten an dem Format fest

Bald gilt USB-C-Pflicht – das müssen Käufer wissen

Bald gilt USB-C-Pflicht – das müssen Käufer wissen

April-Patchday von Microsoft schließt 247 Sicherheitslücken

April-Patchday von Microsoft schließt 247 Sicherheitslücken

Bald gilt USB-C-Pflicht – das müssen Käufer wissen

Künftig gilt USB-C-Pflicht – das müssen Käufer wissen

Bald gilt USB-C-Pflicht – das müssen Käufer wissen

Künftig gilt USB-C-Pflicht – das sollten Käufer wissen

Redakteurfavoriten
Sind in der nächsten Saison sechs Bundesligisten dabei?

Sind in der nächsten Saison sechs Bundesligisten dabei?

April 17, 2026
Diese Vornamen werden von Banken am häufigsten abgelehnt

Diese Vornamen werden von Banken am häufigsten abgelehnt

April 17, 2026
Schmuck für 2.200 Euro verkauft

Schmuck für 2.200 Euro verkauft

April 17, 2026
Kreuzfahrt-Schiff „Aidamar“: Polizei verhaftet Passagier

Kreuzfahrt-Schiff „Aidamar“: Polizei verhaftet Passagier

April 17, 2026
Neueste
Wie lange ist man krank?

Wie lange ist man krank?

April 17, 2026
Nur ein Trend oder gesunde Aktivität?

Nur ein Trend oder gesunde Aktivität?

April 17, 2026
Auto stehen lassen: Schadet eine längere Standzeit?

Auto stehen lassen: Schadet eine längere Standzeit?

April 17, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Zeit Heute. Alle Rechte vorbehalten.
  • Datenschutzrichtlinie
  • Bedingungen
  • Kontakt
  • Werben

Type above and press Enter to search. Press Esc to cancel.