PDF, Identity

PDF Identity Verifier: Firefox-Add-on stiehlt Google-Sitzungen und Kontodaten

Veröffentlicht am: 24.09.2026 um 23:23 Uhr | Redaktion boerse-global.de

Die manipulierte PDF-Erweiterung griff Google-Sitzungen ab; Sicherheitsanalysen zeigen zudem Risiken durch KI-Browser-Add-ons.

Firefox-Erweiterung stiehlt Google-Sitzungsdaten und Kontoinformationen
Ein minimalistischer, dunkel gehaltener Flur mit kühler Beleuchtung und langen Schatten auf einem Betonboden. Illustration mit AI erstellt.

Eine als Hilfsprogramm für PDF-Dokumente getarnte Erweiterung hat im offiziellen Firefox-Add-on-Store gezielt Kontodaten und Sitzungsinformationen abgegriffen.

Das Add-on mit der Bezeichnung „PDF Identity Verifier“ und der Kennung pdf-para-texto@extensao.local erschien am 3. September 2026 im Store von Mozilla. Nach Analysen des Sicherheitsunternehmens Socket.dev wurden ab der Version 1.4, die am 11. September 2026 veröffentlicht wurde, gefährliche Schadfunktionen in die Software integriert.

Gezielter Datendiebstahl über manipulierte Google-Sitzungen

Die bösartige Version 1.4 der Erweiterung nimmt bereits fünf Sekunden nach ihrer Installation Kontakt zu einem externen Server unter pdf[.]gusercontent[.]com auf, um Angriffsanweisungen und Schadskripte nachzuladen. Im Anschluss schleust das Programm Skripte in legitime Google-Webseiten ein. Auf diesem Weg erbeutet die Erweiterung aktive Sitzungscookies sowie vollständige Kontodaten.

Sollte Google vom Nutzer eine Zurücksetzung des Passworts verlangen, ist die Schadsoftware zudem in der Lage, unter bestimmten Bedingungen eigenständig ein neues Kennwort festzulegen und an die Angreifer zu übermitteln. Die Kampagne richtete sich nach vorliegenden Erkenntnissen vor allem an portugiesisch- und spanischsprachige Anwender.

Die Reichweite des konkreten Angriffs blieb nach bisherigen Auswertungen überschaubar. Ein Analysedienst verzeichnete am 17. September 11 tägliche Nutzer der Erweiterung, was jedoch weder kompromittierte Installationen noch verifizierte Opferzahlen belegt. Socket.dev meldete eine kleine Nutzerbasis und bewertete die erwarteten Gesamtauswirkungen als eher gering; bestätigte Opferzahlen nannten die Experten nicht.

Anzeige

Allein in Deutschland werden pro Quartal Millionen Online-Konten gehackt – oft, weil klassische Passwörter nicht mehr ausreichen. Dieser kostenlose Report zeigt, wie Sie sich mit der neuen Passkey-Technologie bei Diensten wie Amazon oder WhatsApp effektiv schützen. Passkey-Ratgeber jetzt kostenlos herunterladen

Systemische Risiken durch Browser-Add-ons und KI-Tools

Der Vorfall verdeutlicht eine wachsende Bedrohungslage im Umfeld von Browser-Erweiterungen. Sicherheitsforscher Gal Weizman von Forever Security demonstrierte unter der Bezeichnung BragJack, wie eine bösartige Erweiterung über den Chromium-Mechanismus declarativeNetRequest KI-Assistenten in fünd verschiedenen Browsern ohne Zutun der Nutzer kapern kann.

Betroffen waren Chrome Gemini Live, Perplexity Comet, Microsoft Edge, Opera Neon sowie Claude in Chrome. Während Microsoft den Fehler in Edge unter der Kennung CVE-2026-55945 behob, blieb der Korrekturstatus für Perplexity, Opera und Anthropic in öffentlichen Berichten ungenannt.

Anzeige

Der unbemerkte Diebstahl von Sitzungsdaten unterstreicht die Notwendigkeit moderner Sicherheitsmethoden für alle Online-Accounts. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie Passwörter komplett abschaffen und sich stattdessen sicher per Fingerabdruck oder Gesichtserkennung anmelden. Kostenlosen Report für passwortloses Einloggen sichern

Weizman erhielt für seine Entdeckungen von fünd Anbietern insgesamt mehr als 20.000 US-Dollar an Prämien, wobei die Einzelbeträge zwischen 600 und 7.000 US-Dollar lagen. Fachleute raten Anwendern daher, Browser stets aktuell zu halten und Erweiterungen mit weitreichenden Berechtigungen zu entfernen.

Auch Erhebungen des Cloud- und Sicherheitsdienstleisters Akamai unterstreichen die Anfälligkeit moderner Arbeitsumgebungen: Mehr als 40 Prozent der Unternehmensnutzer haben KI-Browser-Erweiterungen installiert.

Ein Viertel dieser Erweiterungen änderte innerhalb von zwölf Monaten die Zugriffsrechte, und sie weisen 60 Prozent häufiger bekannte Sicherheitslücken auf als herkömmliche Add-ons. Gleichzeitig stiegen die täglichen Angriffe auf Programmierschnittstellen im Jahresvergleich um 113 Prozent.

Parallel dazu entwickeln IT-Sicherheitsanbieter Gegenmaßnahmen: So kündigte das Unternehmen KnowBe4 eine Schutz-Erweiterung für Chromium-basierte Browser an, um ungesteuerte KI-Nutzung in Unternehmen einzudämmen. Nach Angaben des Unternehmens gaben in einer Befragung 52 Prozent der Organisationen an, mit unkontrollierter Schatten-IT im KI-Segment konfrontiert zu sein.

Disclaimer...

de | wissenschaft | 70179569 |