Google Chrome entfernt die legitime EditThisCookie-Erweiterung, nicht den böswilligen Betrüger

Google Chrome entfernt die legitime EditThisCookie-Erweiterung, nicht den böswilligen Betrüger

Die Entfernung von EditThisCookie: Was Sie wissen müssen

In einer überraschenden Wendung der Ereignisse wurde die weit verbreitete Chrome-Erweiterung EditThisCookie, die zur Cookie-Verwaltung entwickelt wurde, aus dem Chrome Web Store entfernt. Mit einer Benutzerbasis von über 3 Millionen und über 11.000 Bewertungen gibt ihr Fehlen Anlass zu erheblichen Bedenken, insbesondere da ein bösartiger Nachahmer, der früher als EditThisCookies bekannt war und derzeit als EditThisCookie® gebrandet ist, weiterhin verfügbar bleibt.

Die Situation verstehen

Beim Versuch, über den Chrome Web Store-Link auf die legitime EditThisCookie-Erweiterung zuzugreifen, wird den Benutzern die frustrierende Meldung „ Dieses Element ist nicht verfügbar “ angezeigt. Die bösartige Kopie bleibt jedoch aktiv. Um Ihre Sicherheit zu gewährleisten, ist es wichtig, sich dieser Duplizität und der damit verbundenen potenziellen Risiken bewusst zu sein.

Untersuchung des böswilligen Nachahmers

Der Malware-Ermittler Eric Parker führte eine gründliche Analyse der gefälschten Erweiterung durch und dokumentierte seine Ergebnisse in einem klaren YouTube-Video . Zum Zeitpunkt der Analyse hatte dieser Nachahmer über 30.000 Benutzer, eine Zahl, die inzwischen 50.000 überschritten hat.

Die Gefahren erkennen

Parkers Untersuchung brachte mehrere Warnsignale im Zusammenhang mit der bösartigen Erweiterung zutage, darunter:

  • Eine betrügerische Website, die sich als legitime Seite der Erweiterung ausgibt.
  • Verschleierter Code, der seine wahren Absichten verbirgt.
  • Code zum Stehlen von Benutzerinformationen, insbesondere von Social-Media-Plattformen wie Facebook.
  • Ein klarer Schwerpunkt auf Phishing-Taktiken.
  • Integration von Werbeskripten.

Glücklicherweise fand Parker während seiner Analyse keine Hinweise auf eine Exfiltration von Cookie-Daten, sodass die Sitzungscookies vorerst unberührt bleiben. Benutzer sollten jedoch wachsam bleiben, da die in Chrome standardmäßig aktivierten automatischen Erweiterungsupdates schwerwiegendere Malware-Bedrohungen mit sich bringen könnten.

So erkennen Sie, ob eine bösartige Erweiterung vorhanden ist

Chrome- und Chromium-Benutzer sollten ihre Liste der installierten Erweiterungen überprüfen, um ihre Sicherheit zu gewährleisten. Navigieren Sie dazu einfach zu chrome://extensions/in der Adressleiste Ihres Browsers. Suchen Sie nach den Erweiterungen mit der Bezeichnung EditThisCookies oder EditThisCookie®. Wenn eine davon vorhanden ist, ist es wichtig, sie unverzüglich zu entfernen.

Welche Möglichkeiten haben Sie?

Wenn Sie ein zuverlässiges Tool zur Cookie-Verwaltung benötigen, können Sie eine Alternative wie den Cookie Editor in Betracht ziehen .

Abschließende Gedanken

Die Entfernung der legitimen EditThisCookie-Erweiterung lässt viele Fragen unbeantwortet. Beobachtungen auf GitHub weisen darauf hin, dass ihre Nichtverfügbarkeit mit der fehlenden Unterstützung für das neue Chrome Manifest V3 zusammenhängen könnte. Seit mindestens Juli 2024 ist die Erweiterung nicht mehr zugänglich.

Anstatt den bösartigen Nachahmer einfach zu entfernen, scheint Google das legitime Tool gelöscht zu haben, mit der Begründung, dass es die neuesten Erweiterungsrichtlinien nicht einhält. Dieses Szenario erinnert an frühere Probleme im Chrome Web Store, wo es von Nachahmer-Erweiterungen geplagt wurde, insbesondere solchen, die etablierte Namen wie uBlock Origin imitierten.

Wir sollten die Entwicklung aufmerksam beobachten und die zunehmende Verbreitung von Nachahmer-Erweiterungen im Auge behalten, insbesondere von Erweiterungen, die nicht den neuen Standards entsprechen.

Wie stehen Sie zu dieser Situation? Prüfen Sie Chrome-Erweiterungen gründlich, bevor Sie sie installieren? Ihre Einsichten sind willkommen!

Zusätzliche Einblicke

1. Was soll ich tun, wenn ich die schädliche Erweiterung EditThisCookie installiert habe?

Wenn Sie die schädliche Erweiterung EditThisCookie oder EditThisCookies in Ihrem Chrome-Browser entdecken, entfernen Sie sie sofort, indem Sie zu chrome://extensions/„Entfernen“ navigieren und darauf klicken. Überprüfen Sie, welche Berechtigungen die Erweiterung hat, und überwachen Sie Ihre Konten auf ungewöhnliche Aktivitäten.

2. Wie kann ich zwischen legitimen und bösartigen Chrome-Erweiterungen unterscheiden?

Um vertrauenswürdige Erweiterungen zu identifizieren, überprüfen Sie deren Bewertungen, Entwicklerinformationen und Benutzerrezensionen. Seien Sie außerdem vorsichtig bei Erweiterungen mit ähnlichen Namen oder leichten Variationen, die nicht von bekannten Entwicklern stammen.

3. Welche Auswirkungen hat die Umstellung von Chrome auf Manifest V3 für Entwickler und Benutzer?

Der Übergang zu Manifest V3 führt strengere Richtlinien für Chrome-Erweiterungen ein, die die Sicherheit und Privatsphäre der Benutzer verbessern sollen. Entwickler müssen ihre Erweiterungen jedoch an die neuen Standards anpassen oder riskieren, aus dem Chrome Web Store entfernt zu werden, was zu einer Einschränkung der Funktionalität oder Verfügbarkeit beliebter Erweiterungen führen kann.

Quelle & Bilder

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert