Close Menu
  • Deutschland
  • Politik
  • Welt
  • Wirtschaft
  • Gesundheit
  • Digital
  • Leben
  • Mobilität
  • Sport
  • Mehr
    • Panorama
    • Unterhaltung
    • Im Trend
    • Pressemitteilung
Gerade angesagt
Patrice Aminati: Rückschlag für krebskranke Moderatorin

Patrice Aminati: Rückschlag für krebskranke Moderatorin

Juni 30, 2026
Krankenschwester Marizel Y. soll Millionen erbeutet haben

Krankenschwester Marizel Y. soll Millionen erbeutet haben

Juni 30, 2026
Säureblocker können Lunge zusätzlich belasten

Säureblocker können Lunge zusätzlich belasten

Juni 30, 2026
Wer darf mit Anhänger fahren – B, BE oder B96?

Wer darf mit Anhänger fahren – B, BE oder B96?

Juni 30, 2026
Starmer will die britische und europäische Verteidigung mit Geld für Drohnen und KI-Systeme stärken

Starmer will die britische und europäische Verteidigung mit Geld für Drohnen und KI-Systeme stärken

Juni 30, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram Pinterest
Deutsch Sprechen
Abonniere jetzt
  • Deutschland
  • Politik
  • Welt
  • Wirtschaft
  • Gesundheit
  • Digital
  • Leben
  • Mobilität
  • Sport
  • Mehr
    • Panorama
    • Unterhaltung
    • Im Trend
    • Pressemitteilung
Deutsch Sprechen
Home » Versteckter Schadcode – 119 Browser-Erweiterungen entfernt
Digital

Versteckter Schadcode – 119 Browser-Erweiterungen entfernt

MitarbeiterBy MitarbeiterJuni 30, 2026
Share Facebook Twitter Pinterest LinkedIn Tumblr Email
Versteckter Schadcode – 119 Browser-Erweiterungen entfernt

Versteckter Schadcode

Microsoft entfernt 119 gefährliche Browser-Erweiterungen


30.06.2026 – 15:48 UhrLesedauer: 2 Min.

Vergrößern des Bildes

Schadcode auf dem Rechner: Neben Edge könnten auch andere Browser betroffen sein. (Quelle: Zoonar/imago)

Jetzt neu bei t-online:

Schriftgröße anpassen!

119 Edge-Erweiterungen sehen harmlos aus, laden aber Tage nach der Installation Schadcode nach. Auch Nutzer anderer Browser könnten betroffen sein.

Microsoft hat 119 schädliche Erweiterungen für seinen Browser Edge entfernt, die zusammen bis zu 2,6 Millionen Mal installiert wurden. Zuvor deckte das Unternehmen eine Kampagne auf, die nach eigenen Angaben seit mindestens 2021 lief. Zuerst hatte das Fachportal „golem.de“ berichtet.

Wie Sicherheitsforscher aus dem Security-Team von Microsoft Edge berichten, gaben sich die Erweiterungen als gewöhnliche Alltagswerkzeuge aus: als Werbeblocker, als VPN-Dienste für anonymes Surfen, als Übersetzer oder als Programme zum Herunterladen von Videos. Sie erfüllten ihren beworbenen Zweck und sammelten echte Bewertungen. Erst einige Tage nach der Installation luden sie versteckten Schadcode nach.

  • Unbedingt aktualisieren: Google schließt 33 Sicherheitslücken in Chrome
  • WinRAR-Lücke: Hacker greifen weiter an – so schützen Sie sich

Microsoft führt die 119 Erweiterungen auf einen einzelnen Angreifer zurück, der sie über mehr als 90 Entwicklerkonten verbreitet habe. Die Zahl von bis zu 2,6 Millionen Installationen sei eine Obergrenze und nicht die Zahl der tatsächlich Geschädigten, betont das Unternehmen: Der Schadcode sei nicht bei jeder Installation ausgeführt worden.

Schadcode in Bildern und Schriftarten versteckt

Der Name der Kampagne, StegoAd, verweist auf ihre zentrale Technik. Der Schadcode steckte in scheinbar harmlosen Bild- und Schriftdateien. Fachleute nennen dieses Verfahren „Steganografie“: Daten werden so in einer Datei verborgen, dass weder ein Mensch noch ein automatisches Prüfprogramm etwas Auffälliges erkennt.

Um bei den Sicherheitsprüfungen nicht aufzufallen, blieben die Erweiterungen nach der Installation drei bis fünf Tage untätig. Erkannten sie geöffnete Entwicklerwerkzeuge im Browser, also Hinweise auf eine Analyse, verlängerten sie diese Pause.

Bei einem Teil der Varianten lief der Schadcode zudem nur bei etwa jeder zehnten Installation an. Die Microsoft-Forscher beschreiben die Kampagne als „eine der raffiniertesten Kampagnen mit bösartigen Erweiterungen“, die dem Team bisher begegnet ist.

Mehr als Werbebetrug

Sichtbar war für die Nutzer vor allem Werbebetrug. Die Erweiterungen blendeten zusätzliche Anzeigen auf Webseiten ein und leiteten Einkäufe bei Händlern wie Amazon, Ebay und Aliexpress über eigene Partnerlinks um, sodass Provisionen an die Angreifer flossen.

Laut Microsoft griff der nachgeladene Code außerdem Zugangsdaten ab, etwa für Google-Konten, für das Onlinebanking und für die Webseiten-Software WordPress. Zusätzlich öffnete er eine Hintertür, also einen verdeckten Zugang, über den die Angreifer weiteren Schadcode nachladen konnten.

Hinweise auch für Chrome und Firefox

Auch wer Edge nicht nutzt, ist nicht zwangsläufig sicher. Microsoft hat die technischen Erkennungsmerkmale der Kampagne veröffentlicht und weist darauf hin, dass sie sich auch auf Chrome, Firefox und andere Browser übertragen lassen.

Wer Edge nutzt, kann unter der Adresse edge://extensions die installierten Erweiterungen einsehen und mit der Liste der 119 betroffenen Kennungen aus dem Microsoft-Bericht abgleichen. Hat Edge eine Erweiterung selbst entfernt, ohne dass man sie deinstalliert hat, gilt das ebenfalls als Hinweis. Bei einem Treffer empfiehlt es sich, die Passwörter wichtiger Konten zu ändern, die jüngsten Anmeldungen auf unbekannten Geräten zu prüfen und eine Zwei-Faktor-Anmeldung einzurichten.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email

Ähnliche Neuigkeiten

Reset funktioniert nicht – was tun?
Digital

Reset funktioniert nicht – was tun?

Juni 30, 2026
Benutzernamen reservieren bei WhatsApp: Jetzt Wunschnamen sichern
Digital

Benutzernamen reservieren bei WhatsApp: Jetzt Wunschnamen sichern

Juni 30, 2026
Webseite „Werotracker.eu“ zeigt, wo es schon geht
Digital

Webseite „Werotracker.eu“ zeigt, wo es schon geht

Juni 30, 2026
Apple bessert bei iPhones und iPads nach
Digital

Apple bessert bei iPhones und iPads nach

Juni 30, 2026
Benutzernamen reservieren bei WhatsApp: Jetzt Wunschnamen sichern
Digital

Neue Funktion: WhatsApp führt Benutzernamen ein

Juni 30, 2026
xAI-KI von Elon Musk wird vor allem für Pornografie genutzt
Digital

xAI-KI von Elon Musk wird vor allem für Pornografie genutzt

Juni 29, 2026

Abonnieren Sie Neuigkeiten

Erhalten Sie die neuesten Nachrichten und Updates aus Deutschland direkt in Ihren Posteingang.

Redakteurfavoriten
Krankenschwester Marizel Y. soll Millionen erbeutet haben

Krankenschwester Marizel Y. soll Millionen erbeutet haben

Juni 30, 2026
Säureblocker können Lunge zusätzlich belasten

Säureblocker können Lunge zusätzlich belasten

Juni 30, 2026
Wer darf mit Anhänger fahren – B, BE oder B96?

Wer darf mit Anhänger fahren – B, BE oder B96?

Juni 30, 2026
Starmer will die britische und europäische Verteidigung mit Geld für Drohnen und KI-Systeme stärken

Starmer will die britische und europäische Verteidigung mit Geld für Drohnen und KI-Systeme stärken

Juni 30, 2026
Flaschenwürfe und Festnahmen am Uber Platz in Berlin-Friedrichshain

Flaschenwürfe und Festnahmen am Uber Platz in Berlin-Friedrichshain

Juni 30, 2026
Neueste Beiträge
Wenn Jugendarbeit fehlt, gewinnen Extremisten

Wenn Jugendarbeit fehlt, gewinnen Extremisten

Juni 30, 2026
Didi Hamann geht auf Bundestrainer Julian Nagelsmann los

Didi Hamann geht auf Bundestrainer Julian Nagelsmann los

Juni 30, 2026
Sturz auf dem Weg zum Imbiss gilt als Arbeitsunfall

Sturz auf dem Weg zum Imbiss gilt als Arbeitsunfall

Juni 30, 2026
Facebook X (Twitter) Pinterest TikTok Instagram
© 2026 Deutsch Sprechen. All Rights Reserved.
  • Datenschutzrichtlinie
  • Geschäftsbedingungen
  • Kontakt

Type above and press Enter to search. Press Esc to cancel.