Überspringen Sie zu Inhalten
Thor News

Thor News

The Hub Of Relevance for Tech & Gaming

Primäres Menü
  • Tech
    • Enterprise-Tech
    • Markt/Politik
  • Gaming
    • Hardware
      • Nintendo
      • PlayStation 5
      • PlayStation 6
      • Handheld
    • Spiele
  • Hardware
    • Notebook
    • CPU
    • GPU
    • Festplatten
    • NVMe
  • Künstliche Intelligenz
  • Gadgets & Devices
    • Apple
    • Android
  • Wissenschaft
    • Astronomie
  • Developers
  • Entertainment
Hell/dunkler Knopf
  • Heim
  • Internet
  • Phishing-Welle richtet sich gezielt gegen Firefox-Add-on-Entwickler
  • Developers
  • Internet

Phishing-Welle richtet sich gezielt gegen Firefox-Add-on-Entwickler

01.08.2025, 09:40 Uhr 3 minutes read
firefox_malware

Mozilla hat am 1. August eine dringende Warnung an seine Entwicklergemeinschaft herausgegeben: Eine raffinierte Phishing-Kampagne richtet sich gegen Accounts auf der offiziellen Add-on-Plattform AMO (addons.mozilla.org). Betroffen sind insbesondere Entwickler von Browser-Erweiterungen, die über BleepingComputer und das Mozilla-Add-on-Blog auf die Gefahr hingewiesen wurden.

Inhaltsverzeichnis

Toggle
  • Hintergrund und Risiken
  • Typischer Ablauf der Angriffe
  • Technische Gegenmaßnahmen
  • Im Schatten der Krypto-Bedrohung
  • Expertenmeinung und Community-Reaktionen
  • Ausblick und Empfehlungen
    • Quellen

Hintergrund und Risiken

Die AMO-Plattform beherbergt derzeit über 60 000 Erweiterungen und mehr als 500 000 Themes, mit denen Millionen von Firefox-Nutzern weltweit ihren Browser anpassen. Kompromittierte Entwicklerkonten eröffnen Angreifern nicht nur die Möglichkeit, betrügerische oder Malware-infizierte Add-ons einzuschleusen, sondern untergraben auch das Vertrauen der Community in die Sicherheit des Ökosystems.

Typischer Ablauf der Angriffe

Die Phishing-E-Mails erwecken den Anschein, offizieller Mozilla-Kommunikationen zu entstammen. Betroffene berichten, dass der Betreff und der E-Mail-Text Variationen von “Your Mozilla Add-ons account requires an update to continue accessing developer features” enthalten. In den Nachrichten wird mit dem Entzug von Entwicklerrechten gedroht, sollte der Empfänger nicht umgehend über einen eingebetteten Link seine Zugangsdaten eingeben.

Ein erstes Opfer bestätigte, den täuschend echten Login-Screen genutzt zu haben und war überzeugt, über einen offiziellen Mozilla-Dienst eingeloggt zu sein. Ob dadurch jedoch tatsächlich Zugangsdaten abgegriffen wurden, ist bislang nicht abschließend geklärt.

Technische Gegenmaßnahmen

Mozilla empfiehlt Entwicklern dringend, sämtliche E-Mails, die vermeintlich von Mozilla oder AMO stammen, einer genauen Prüfung zu unterziehen:

  • Keine Links in der E-Mail anklicken.
  • Absenderadresse prüfen: Nur Domains firefox.com, mozilla.org oder mozilla.com gelten als vertrauenswürdig.
  • Authentifizierungschecks aktivieren und verifizieren: SPF, DKIM und DMARC müssen bestanden sein.
  • Links in E-Mails vor dem Öffnen manuell kontrollieren oder besser direkt die offizielle AMO-Seite im Browser aufrufen.
  • Anmeldedaten ausschließlich auf offiziell verifizierten Mozilla- oder Firefox-Domains eingeben.

Im Schatten der Krypto-Bedrohung

Parallel zu dieser Phishing-Kampagne intensiviert sich die Bedrohung durch bösartige Wallet-Erweiterungen. Laut Mozilla hat das Add-on-Operations-Team in den letzten Jahren Hunderte problematischer Extensions aus dem AMO-Store entfernt. Unbekannte Angreifer haben im Jahr 2024 durch Wallet-Draining-Attacken rund 494 Millionen US-Dollar erbeutet und dabei über 300 000 Krypto-Adressen kompromittiert.

Expertenmeinung und Community-Reaktionen

Der unabhängige Sicherheitsforscher Lukasz Olejnik warnt vor der zunehmenden Professionalisierung dieser Angriffe: “Es handelt sich um ein Katz-und-Maus-Spiel. Sobald eine bösartige Erweiterung entfernt wird, tauchen neue Varianten auf. Besonders gefährdet sind Crypto-Wallet-Add-ons – jeder Upload sollte als potenzieller Trojaner betrachtet werden.”

Ausblick und Empfehlungen

Mozilla kündigte an, weitere Informationen zu veröffentlichen, sobald sie vorliegen. Für Entwickler heißt das: Wachsam bleiben und Sicherheitsrichtlinien konsequent umsetzen. Gleichzeitig arbeitet das Add-on-Team an weiteren Maßnahmen, um betrügerische Extensions schon vor der Veröffentlichung zu erkennen.

Die Sicherheit des Firefox-Ökosystems hängt maßgeblich von der aktiven Beteiligung der Entwicklergemeinschaft ab. Nur durch gemeinsame Anstrengungen lassen sich zukünftige Angriffe frühzeitig abwehren und das Vertrauen in die Plattform stärken.

Quellen

  • BleepingComputer: Mozilla warns of phishing attacks targeting add-on developers
  • Mozilla Add-ons Community Blog: Warning: Phishing campaign detected
  • The Register: Mozilla flags phishing wave aimed at hijacking trusted Firefox add-ons
Ransomware und Cyber-Erpressung: Das Praxishandbuch für IT- und Systemverantwortliche
Ransomware und Cyber-Erpressung: Das…
Amazon Prime
44,90 EUR
Bei Amazon kaufen
Krisenfall Ransomware: Strategien für Wiederaufbau, Forensik und Kommunikation (Edition )
Krisenfall Ransomware: Strategien für…
Amazon Prime
49,99 EUR
Bei Amazon kaufen
Einstieg in Linux Mint 22: Ohne Vorwissen direkt durchstarten und die Linux-Welt entdecken
Einstieg in Linux Mint 22: Ohne Vorwissen direkt…
Amazon Prime
29,90 EUR
Bei Amazon kaufen

Über den Autor

Avatar-Foto

Sebastian Schiebort

Administrator

Alle Beiträge anzeigen

Letzte Aktualisierung am 4.02.2026 / Affiliate Links / Bilder von der Amazon Product Advertising API. Alle hier angezeigten Preise und Verfügbarkeiten gelten zum angegebenen Zeitpunkt der Einbindung und können sich jederzeit ändern. Der Preis und die Verfügbarkeit, die zum Kaufzeitpunkt auf Amazon.de angezeigt werden, sind maßgeblich. Als Amazon-Partner verdienen wir an qualifizierten Verkäufen.

Keine ähnlichen Artikel gefunden.

  • Developers
  • Internet

Post navigation

Previous: Frust mit der Nintendo Switch 2: HDMI-Probleme im Dock-Modus belasten Nutzer
Next: Windows 11 auf Macs mit Intel: Schritt-für-Schritt zum Upgrade

Andere Beiträge des Autors

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis Commodore 128 CES-Premiere 1985, Technik und Vermächtnis

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash: Googles schnellste Bild-KI 2026 Nano Banana 2 Flash Googles schnellste Bild-KI 2026

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion ChatGPT-Hardware OpenAI setzt auf Stimme Emotion

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0

Ähnliche Themen

GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Vodafone verlässt öffentliche Internetknoten Umstieg auf privates Peering
5 minutes read
  • Internet

Vodafone verlässt öffentliche Internetknoten

09.11.2025, 10:40 Uhr 0
IPv4 und IPv6 Sandkorn-gigant im Netz der Zukunft
4 minutes read
  • Internet

IPv4 und IPv6: Sandkorn-gigant im Netz der Zukunft

28.10.2025, 02:24 Uhr 0
comet_browser
4 minutes read
  • Internet
  • Künstliche Intelligenz

Comet AI-Browser: Perplexity macht den Browser kostenlos

07.10.2025, 22:57 Uhr 0
1.1.1.1_fritzbox_titel
4 minutes read
  • Internet
  • Router

DNS-Sperren umgehen mit 1.1.1.1

07.10.2025, 19:29 Uhr 0
llms.txt
3 minutes read
  • Künstliche Intelligenz
  • Internet

llms.txt: Nutzen, Grenzen und Vorteile für Publisher

02.10.2025, 18:58 Uhr 0

Trends

Bald kein Prime-Sharing mehr – droht das auch in Deutschland? amazon_prime_stop 1

Bald kein Prime-Sharing mehr – droht das auch in Deutschland?

09.09.2025, 09:01 Uhr 0
Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18 Razer_RTX5090_Notebook 2

Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18

30.08.2025, 19:07 Uhr 0
Dying Light: The Beast uncut in Deutschland: So geht’s Dying Light The Beast 3

Dying Light: The Beast uncut in Deutschland: So geht’s

19.09.2025, 10:49 Uhr 0
Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität Dying Light The Beast 4

Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität

05.08.2025, 18:44 Uhr 0

Neueste Beiträge

  • Commodore 128: CES-Premiere 1985, Technik und Vermächtnis
  • GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern
  • Nano Banana 2 Flash: Googles schnellste Bild-KI 2026
  • ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion
  • Fractal Design Scape Headset Review: Mein Fazit

Neueste Kommentare

Es sind keine Kommentare vorhanden.

Archiv

  • Januar 2026
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025

Könnte dich auch interessieren

Commodore 128 CES-Premiere 1985, Technik und Vermächtnis
6 minutes read
  • Retrogaming

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash Googles schnellste Bild-KI 2026
5 minutes read
  • Künstliche Intelligenz

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware OpenAI setzt auf Stimme Emotion
6 minutes read
  • Künstliche Intelligenz

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0
Cookie-Einstellungen ändern
  • Impressum
  • Datenschutzerklärung
  • Über uns
  • Redaktionelle Richtlinien
  • Kontakt
  • Facebook
  • x.com
  • WhatsApp
  • Flipboard
  • RSS Feed
Alle Rechte vorbehalten. Copyright © thor.news