Browser-Hijacker, der sich als Farbtauscher ausgibt, infiziert Millionen
Schädliche Browsererweiterungen, die sich hinter harmlosen Funktionen wie einem Farbwechsler verstecken, sind nichts Neues. Dormant Colors ist jedoch eine Geschichte für sich.
Dormant Colors ist der Name einer Gruppe von betrügerischen Browsererweiterungen, die aggressiv durch eine groß angelegte Malvertising-Kampagne gepusht und schließlich in Millionen von Browsern installiert wurden.
Die Konstellation Dormant Colors bösartiger Erweiterungen wurde von Forschern mit Guardio Security entdeckt. Ihr Bericht beschreibt rund 30 verschiedene Browsererweiterungen, die über verschiedene Methoden verteilt wurden, einschließlich des Hostings in den Chrome- und Edge-Add-on-Stores. Der bösartige Code wurde seitlich geladen, um eine Erkennung so lange wie möglich zu vermeiden.
Einer der Hauptverteilungsvektoren für die Erweiterungen von Dormant Colors war die Verwendung irreführender Seiten, die den Benutzer dazu zwingen, die Erweiterung zu installieren, um den angeblichen Inhalt auf der irreführenden Seite zu sehen – eine weitere gängige Taktik, die verwendet wird, um viele Browser-Hijacker zu pushen, aber normalerweise mit Push-Benachrichtigungen und erzwingt keine Erweiterungsinstallation.
Die Dormant Color-Erweiterungen führen Suchhijacking durch und geben Übereinstimmungen von gesponserten Seiten zurück, die mit der Entität hinter der Kampagne verbunden sind, die Dormant Colors vorantreibt.
Die schädlichen Erweiterungen können auch Affiliate-Links an die URLs anhängen, auf die der Benutzer beim Besuch von unglaublichen 10.000 Websites stößt – eine weitere Methode, um auf dem Rücken des ahnungslosen Opfers Einnahmen zu erzielen. Sobald eine solche Affiliate-URL in den Browser geladen wird, generiert jeder vom Opfer getätigte Kauf Affiliate-Bonuszahlungen für die Hersteller von Dormant Color.
Die Tatsache, dass viele dieser Erweiterungen in den offiziellen Stores für Chrome und Edge übrig geblieben sind und eine so große Menge an Downloads angesammelt haben, wirft einen Schatten auf das Sicherheitsniveau, das solche offiziellen Plattformen bieten, die normalerweise als sicher gelten.





