Millionen von Geräten mit Malware identifiziert

04. Dezember 2025

4,3 Millionen Geräte per Update mit Malware infiziert


Hacker haben über mehrere Jahre hinweg zunächst harmlose Erweiterungen für Chrome und Edge veröffentlicht. Doch dann sind Updates mit Schadcode gekommen.
Sicherheitsforscher von Koi haben Malware-Kampagnen einer Hackergruppe namens Shadypanda aufgedeckt, die über Jahre hinweg bei Chrome- und Edge-Nutzern mit mehreren Browsererweiterungen Vertrauen aufgebaut hat, um am Ende per Update eine Backdoor oder Spyware nachzurüsten. Laut Blogbeitrag der Forscher(öffnet im neuen Fenster) wurden auf diesem Wege die Systeme von rund 4,3 Millionen Nutzern mit Malware infiziert.
per Update eine Backdoor ein, um Nutzerdaten abzugreifen und aus der Ferne eigenen Code auf infizierten Geräten ausführen zu können.

Spyware für Millionen von Nutzern


Hinzu kommt eine zweite Malware-Operation, die noch weitaus mehr Nutzer betrifft. Die Koi-Forscher berichten von fünf weiteren Browser-Add-ons, die 2023 für Microsoft Edge veröffentlicht wurden und vom gleichen Entwickler wie Clean Master, namentlich “Starlab Technology”, stammen. Diese sollen zusammen auf mehr als vier Millionen Installationen kommen und mittels Update mit einer Spyware ausgestattet worden sein.
ab, Affiliate-Provisionen abzugreifen, wenn Anwender auf Shopping-Portalen wie Amazon, Ebay oder Booking.com Einkäufe tätigten.


Ähnliche Beiträge

  • React.js-Lücke wird aktiv ausgenutzt

    09. Dezember 2025 Eine Sicherheitslücke in der Javascript-Bibliothek react.js wird aktiv von China ausgenutzt Just days after the disclosure of the React2Shell critical vulnerability, tracked as CVE-2025-55182, threat actors are actively exploiting the flaw in react.js in the wild. The vulnerability carries a CVSS v3.1 score of 10, the highest possible severity rating. Amazon Web Services (AWS) has confirmed that threat groups including Earth Lamia and Jackpot Panda,…

  • Word: Wie man Dokumente freigibt

    2. Januar 2026 Bestimmt kennen Sie das: Sie schicken ein Word-Dokument an Ihre Kollegen. Die Datei versieht anschliessend jeder mit Kommentaren oder Änderungen, sodass Sie vor der Herausforderung stehen, das Feedback aus mehreren verschiedenen Kopien mühsam mit Ihrem Original abzugleichen. Wesentlich schneller und einfacher funktioniert das über SharePoint oder OneDrive. Mithilfe der praktischen Microsoft-365-Anwendungen können Sie Word-Dokumente unkompliziert für andere Personen freigeben. Alle Kollegen mit…

  • 5 Windows 11-Tricks für jedermann

    27. Dezember 2025 1. Virtuelle Desktops nutzen Nutzen Sie virtuelle Desktops, um Ihre Arbeitsfläche am PC zu erweitern und sich besser zu organisieren. Schritt-für-Schritt-Anleitung: 2. Texte in Windows diktieren Sparen Sie Zeit, indem Sie Texte in Windows diktieren, anstatt sie zu tippen. Schritt-für-Schritt-Anleitung: Text diktieren: Sprechen Sie den Text, den Sie eingeben möchten. Diktierfunktion aktivieren: Drücken Sie WIN + H, um die Diktierfunktion zu aktivieren. 3….

  • Apple mit kritischen Patches für iOS/macOS (Februar 2026)

    13. Februar 2026 Das Speicherbeschädigungsproblem wirkt sich auf die Systemkomponente „dyld“ aus und kann zur Ausführung von beliebigem Code ausgenutzt werden.  Apple hat am Mittwoch Updates für iOS- und macOS-Systeme veröffentlicht, um eine Zero-Day-Sicherheitslücke zu schliessen, die bereits in der Praxis ausgenutzt wurde. Die als CVE-2026-20700 erfasste Zero-Day-Sicherheitslücke wird als Speicherbeschädigungsproblem beschrieben, das zur Ausführung von beliebigem Code ausgenutzt werden könnte. Sie betrifft dyld (Dynamic…

  • Deutsche Bahn gehackt – Server liegen bei Amazon AWS!

    19. Februar 2026 Einen Tag lang ist es Hackern gelungen, den DB Navigator und bahn.de lahmzulegen. Die geschäftskritischen Systeme liegen bei Amazon Web Services. Die Chefin des Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die aktuelle DDoS-Attacke auf die Deutsche Bahn als ungewöhnlich gross angelegt bezeichnet. Dem WDR sagte Claudia Plattner, es handele sich um Milliarden Anfragen pro Minute. Diese Art eines DDOS-Angriffs sei ganz klar “die grössere Kante,…

  • Microsoft patcht heimlich kritisches LNK-Dateiproblem

    03. Dezember 2025 Microsoft veröffentlicht heimlich Security-Patch Microsoft has silently mitigated an exploited LNK vulnerability with its November 2025 security updates, Acros Security says. Tracked as CVE-2025-9491 (CVSS score of 7.0), the security defect allowed threat actors to obfuscate the purpose of malicious LNK files by hiding code from the user’s view. The bug was disclosed in March by Trend Micro’s Zero Day Initiative (ZDI), which warned…