119 Malware-Erweiterungen aus Edge-Store entfernt — 2,6 Millionen Nutzer betroffen
ki-pentesting

119 Malware-Erweiterungen aus Edge-Store entfernt — 2,6 Millionen Nutzer betroffen

ki-pentesting4 unabhängige QuellenFlowKI Newsroom

Microsoft hat eine groß angelegte Malware-Operation in seinem Edge Add-ons Store gestoppt. Wie Golem.de berichtet, wurden insgesamt 119 Browsererweiterungen mit zusammen 2,6 Millionen Installationen entfernt, weil sie Schadcode enthielten. Die Besonderheit: Die Malware war äußerst raffiniert in regulären Bild- und Schriftdateien versteckt und aktivierte sich erst Tage nach der Installation.

Microsoft habe die Operation als "long-running malicious extension operation" charakterisiert, wie The Hacker News meldet. Die Angreifer nutzten steganographische Techniken, um ihre Payloads unsichtbar zu transportieren. Ein paralleles Schema zeigte sich auch bei einer gefälschten Perplexity-Erweiterung: Diese protokollierte heimlich jeden Search-Query und jeden Tastatureingabe in der Adressleiste. Solche Operationen deuten auf organisierte Angreifer hin, die systematisch auf Credentials und Nutzerdaten abzielen.

Für den deutschsprachigen Raum ist das Risiko erheblich. Viele Unternehmen und Mittelständler nutzen Edge als Standard-Browser. Mitarbeiter installieren Chrome- und Edge-Erweiterungen oft ohne strenge Kontrolle — insbesondere wenn die Erweiterungen im Store vertrauenswürdig wirken. Die Fake-Perplexity-Erweiterung zeigt die Taktik: Angreifer impersonieren legitime Tools. Ein Datenleck durch solche Erweiterungen hätte DSGVO-Konsequenzen, besonders wenn Authentifizierungsdaten oder Geschäftskommunikation betroffen sind.

Das Incident verdeutlicht auch die wachsende Komplexität von Supply-Chain-Angriffen. Browser-Erweiterungen sind Gatekeeper für Nutzereingaben — wer Kontrolle über eine Extension hat, kontrolliert faktisch den gesamten Datenstrom zwischen Nutzer und Web.

Konkrete Maßnahme jetzt: Überprüfe in deiner Organisation, welche Browser-Erweiterungen unternehmensweit im Einsatz sind. Fordere vom IT-Team ein Audit an: Welche Extensions sind installiert, wer hat sie genehmigt, wann wurde die letzte Sicherheitsprüfung durchgeführt? Eine MDM-Richtlinie (Mobile Device Management) mit Blocklist für verdächtige Extensions ist notwendiger Standard geworden — nicht optional.

Weitere Informationen zu sicheren Pipelines bei KI-Anwendungen findest du in unserer Safety-Pipelines-Dokumentation. Für umfassende Red-Team-Szenarien siehe die 50-Punkte-Checkliste für LLM-Apps.

Quellen

119 Malware-Erweiterungen aus Edge-Store entfernt — 2,6