SHARPEXT Browser Extension Out für Ihren Posteingang

Sicherheitsforscher haben eine neue bösartige Browsererweiterung mit dem Namen SHARPEXT entdeckt. Die Malware wird mit einem nordkoreanischen Bedrohungsakteur in Verbindung gebracht, der SHARPEXT einsetzt, um E-Mails von Opfern zu durchsuchen.

Der Bedrohungsakteur, der die SHARPEXT-Erweiterung betreibt, trägt den Namen SharpTongue und soll von Nordkorea aus operieren. Im Gegensatz zu früherer Malware, die von SharpTongue verwendet wird, versucht SHARPEXT nicht, Passwörter und Zugangsdaten zu stehlen.

Stattdessen durchforstet SHARPEXT direkt den Posteingang des Opfers und kann Daten daraus exfiltrieren. Die Erweiterung hat mehrere Updates erhalten, seit Forscher damit begonnen haben, sie zu verfolgen, und sie kann drei Browser betreffen, einschließlich Chrome und Edge.

Um eine SHARPEXT-Installation und -Infektion durchzuziehen, müssen die Angreifer zuvor mehrere Dateien aus dem Zielsystem exfiltrieren. Basierend auf dem Inhalt dieser Dateien erstellen die Hacker maßgeschneiderte Dateien, die der Browser zurücknimmt.

Die bösartige Erweiterung verlässt sich auch auf die Verwendung von PowerShell, um Entwicklungstools innerhalb der Registerkarte zu aktivieren, in der der Benutzer sein E-Mail-Konto öffnet. Dies, kombiniert mit der Verwendung von Listenern, ermöglicht es SHARPEXT, E-Mail-Daten zu stehlen.

August 2, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.