12 Browser-Erweiterungen, die als TikTok-Video-Downloader getarnt waren, gefährden 130.000 Nutzer
Eine massive Malware-Kampagne namens „StealTok“ umfasst mindestens 12 miteinander verbundene Browser-Erweiterungen.

Eine massive Malware-Kampagne namens „StealTok“ umfasst mindestens 12 miteinander verbundene Browser-Erweiterungen. Diese Erweiterungen geben sich als TikTok-Video-Downloader aus, verfolgen aber heimlich die Benutzerakti Eine massive Malware-Kampagne namens „StealTok“ umfasst mindestens 12 miteinander verbundene Browser-Erweiterungen.
Diese Erweiterungen geben sich als TikTok-Video-Downloader aus, verfolgen aber heimlich die Benutzeraktivitäten und sammeln sensible Daten. Die von LayerX Security aufgedeckte Kampagne hat über 130.000 Benutzer weltweit betroffen, wobei schätzungsweise 12.500 Installationen noch über die Google Chrome- und Microsoft Edge-Marktplätze aktiv sind.

Die Angreifer verfolgen einen hochorganisierten Ansatz und veröffentlichen mehrere Klone oder leicht umbenannte Versionen derselben Kern-Erweiterung. Dies schafft einen widerstandsfähigen Betrieb: Wird eine Erweiterung identifiziert und entfernt, laden Bedrohungsakteure einen neuen Klon hoch, um sie zu ersetzen.
Um das Vertrauen der Benutzer zu gewinnen, funktionieren die bösartigen Erweiterungen zunächst perfekt wie beworben und ermöglichen es den Benutzern, TikTok-Videos ohne Wasserzeichen herunterzuladen.
Viele dieser Tools erhielten sogar ein „Featured“-Abzeichen in offiziellen Erweiterungsgeschäften, was den Benutzerverdacht erheblich verringerte und die Download-Zahlen steigerte.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- 12 Browser Extensions Mimic as TikTok Video Downloaders Compromised 130k Users
- Canonical
- https://cybersecuritynews.com/browser-extensions-as-tiktok-video-downloaders/
- Quell-URL
- https://cybersecuritynews.com/browser-extensions-as-tiktok-video-downloaders/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

KI-gestützte Exploits könnten das Zeitfenster für Verteidiger dramatisch verkürzen
Künstliche Intelligenz verändert Cyberkriminalität in einer Weise, die Verteidiger nicht länger als fern oder theoretisch behandeln können.
22.04.2026
Live Redaktion
Tien Kung 3.0, ein humanoider Roboter, gewinnt die chinesische Roboter-Challenge autonom
Ein vollwertiger humanoider Roboter hat mit einem Top-Finish bei einem jüngsten Robotikwettbewerb in China einen großen Schritt hin zur Autonomie in der realen Welt gemacht.
22.04.2026
Live Redaktion
Wozu dienen die geriffelten Spiralen an einigen Autoantennen?
Seit den 1930er Jahren haben Kfz-Antennen mehrere Entwicklungsphasen durchlaufen.
22.04.2026
Live Redaktion
CISA warnt: Axios npm-Paket in großem Lieferkettenangriff kompromittiert
Die Cybersecurity and Infrastructure Security Agency (CISA) hat einen kritischen Alarm bezüglich eines schwerwiegenden Kompromittierung der Software-Lieferkette herausgegeben.
22.04.2026
Live Redaktion