JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Vorteile von Remote Browser Isolation und Festplattenschutz bei Cyberattacken

19. Dezember 2025, 10:14 Uhr · Quelle: Pressebox
JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Foto: Pressebox
Remote Browser Isolation bietet Schutz vor HTML-Smuggling
Die JS#Smuggler-Kampagne infiltriert Systeme unbemerkt über JavaScript und führt zu schweren Malware-Infektionen. Mit Remote Browser Isolation können Unternehmen sich vor solchen Bedrohungen schützen.

Eriskirch, 19.12.2025 (PresseBox) - Aufgrund der steigenden Anzahl von Cyberattacken haben Unternehmen verstärkt ihre Mitarbeiter bezüglich dem Umgang mit E-Mails und Webseiten sensibilisiert. Datensicherheitstrainings schärfen das Bewusstsein der Anwender und sorgen dafür, dass Onlineinhalten nicht blind vertraut wird oder aktive Elemente nicht einfach nur angeklickt werden.

Was aber, wenn der Angriff so geschickt getarnt ist, dass man ihn praktisch nicht erkennen kann, weil er dieselben Techniken verwendet, die jede unverdächtige Webseite ebenfalls nutzt?
HTML-Smuggling ist eine besonders ausgeklügelte Methode zur Verbreitung von Malware, bei der legitime HTML5- und JavaScript-Funktionen ausgenutzt werden, um einer Erkennung zu entgehen. Dadurch werden Remote Access Trojaner, Banking-Malware oder andere Schadsoftware auf die Zielsysteme verteilt.

Der Angriff umgeht dabei herkömmliche Sicherheitskontrollen wie Web-Proxys, Mail-Gateways und klassisches Sandboxing.

Die Forscher von Securonix Threat Research haben mit „JS#Smuggler“ eine neue, ausgeklügelte, webbasierte Malware-Kampagne identifiziert, die Systeme in einer mehrstufigen Angriffskette infiltriert. Da die meisten Browser JavaScript ausführen, um erweiterte Funktionen von Webseiten zu ermöglichen, wird ein getarnter JavaScript-Loader in eine legitime Website eingeschleust und beim Aufruf der entsprechenden Seite automatisch ausgeführt. Im nächsten Schritt wird über Windows-eigene Mechanismen wie „mshta.exe“ eine HTML Applikation per P(HTA) ausgeführt und danach die Malware per PowerShell-Stager nachgeladen. Schlussendlich befindet sich auf dem Gerät die Software NetSupport RAT, eine alte aber immer noch funktionsfähige Fernwartungssoftware, die dem Angreifer einen praktisch uneingeschränkten und für den Nutzer nahezu unsichtbaren Zugriff auf den infizierten Rechner erlaubt.

Webbasierte Angriffe abwehren

Bei HTML-Schmuggelangriffen erfolgt die Verbreitung per JavaScript, wodurch das Besuchen einer eigentlich unverdächtigen aber heimlich kompromittierten Webseite zur Infektion des lokalen PCs führen kann. Der JavaScript-Code wird automatisch gestartet und setzt den unbemerkten Download der Malware in Gang.

Dies verhindert die Remote Browser Isolation-Technologie, wie etwa Ericom RBI, durch Isolation des lokalen PCs von der aufgerufenen Webseite. Die Script-Ausführung, die Verarbeitung von aktiven Elementen und das gesamte Rendering finden in einem isolierten Container in der Cloud statt. An den Browser des Nutzers wird lediglich ein grafisches Abbild der Internetseite gesendet, das keinen Schadcode mehr enthält. Aufgrund des fehlenden Durchgriffs auf den Endpunkt gibt es keine Angriffsfläche, somit ist eine Infizierung des PCs und Netzwerks ausgeschlossen. Die Cloud-Container werden nach dem Sitzungsende rückstandsfrei zerstört.

Zusätzlich unterstützt RBI auch Geofencing, Website-Kategorisierung sowie die Anwendung entsprechender Policies um bereits vorab zu verhindern, dass Anwender versehentlich auf unerwünschte oder unsichere Seiten gelangen. Ein wirksamer „read only Modus“ verhindert darüber hinaus die Eingabe von Daten in Fake-Formularen
Erweiterter Schutz gegen Kompromittierung

RBI liefert ausschließlich sichere Inhalte an die Endpunkte. Dateitransfers können erlaubt, eingeschränkt oder verboten werden. Eine mehrstufige Überprüfung analysiert den Inhalt von verlinkten Inhalten vor dem Herunterladen und entfernt eventuell vorhandene Malware, Makros oder Exploits, bevor die bereinigte Datei für den Client bereitgestellt wird (Content Disarm and Reconstruction).

Um das Einschleusen von Dateien und Code über die Zwischenablage zu verhindern, kann die Clipboard-Übertragung deaktiviert werden. Dadurch sind Nutzer auch gegen Social-Engineering-Angriffe geschützt, die immer häufiger beobachtet werden. So tarnt sich „ClickFix“ als klassisches Sicherheits-Pop-up das eine vermeintlich notwendige Prüfung vortäuscht. Tatsächlich aber kopiert es einen auf der besuchten Website versteckten Schadcode in die Zwischenablage des Nutzers und fordert dann dazu auf, das Befehlsfenster über Win+R zu öffnen, den Code einzufügen und zu starten. Während der Nutzer glaubt, im Sinne der eigenen Sicherheit zu handeln, infiziert er über die Zwischenablage den Rechner Malware wie Lumma Stealer, QuasarRAT, DarkGate oder NetSupport RAT, die im Hintergrund von einem entfernten Server geladen werden.

Da der Anwender die Infektion selbst auslöst, umgehen ClickFix und Co. die klassischen Sicherheitsmaßnahmen und können über lange Zeit unbemerkt Passworte und Zugangscodes abgreifen, PCs fernsteuern oder weitere Malware einschleusen. Remote Browser Isolation in Verbindung mit deaktiviertem Clipboard schützt Nutzer effektiv vor diesen schwer zu erkennenden Angriffen und nimmt die Angst vor „falschen Klicks“.

Festplattenschutz und Ausführungskontrolle als zusätzliche Helfer

Lokale Lösungen wie Deep Freeze von Faronics frieren den Zustand der Festplatte ein und bilden eine weitere sinnvolle Schutzschicht vor Cyberangriffen. Zwar kann der Schutz die Infektion zur Laufzeit nicht verhindern, aber ein einziger Neustart genügt, um sämtliche Malware inklusive der geladenen Fernzugriff- und Kontrollmodule vollständig zu entfernen und den Computer wieder in den sicheren Originalzustand zu versetzen. Ein positiver Nebeneffekt: Versehentliche oder absichtliche Änderungen an der Konfiguration werden durch den Reboot ebenfalls eliminiert, was den Support entlastet.

Hilfreich können auch Lösungen sein, die nicht zugelassene Prozesse, Anwendungen und Makros blockieren. Faronics Anti-Executable kann beispielsweise so konfiguriert werden, dass die von einer Malware verwendeten Dateien generell gesperrt sind. Da die Prüfung neben dem Dateinamen auch die Prüfsumme und das Dateidatum berücksichtigt, tritt die Blockade selbst bei ansonsten erlaubten Anwendungen in Kraft, wenn sie durch einen Malwareangriff kompromittiert worden sind.

Vorteil: Remote Browser Isolation

Lokale Lösungen wie Festplattenschutz, Antivirus, Prozesskontrolle und Firewall bieten bei entsprechender Konfiguration einen Grundschutz gegen aktuelle webbasierte Bedrohungen.
Der Vorteil einer RBI-Lösung hingegen liegt darin, dass Endpunkt und Nutzer aus dem Schussfeld genommen werden. Die gesamte Web-Session wird nicht mehr lokal, sondern in einem isolierten Container in der Cloud ausgeführt. Endpunkte, das LAN und sensiblen Daten sind somit vollständig vor Cyberangriffen und Datenexfiltration geschützt, weil lediglich ein sicherer, gerenderter Mediastream aus der Cloud an den lokalen Browser gesendet wird.

Quelle: https://www.securonix.com/...

Sicherheit / Cybersecurity / Malware / JavaScript / Remote Browser Isolation
[pressebox.de] · 19.12.2025 · 10:14 Uhr
[0 Kommentare]
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 2 Stunden
Ricarda Lang (Archiv)
Berlin - Die ehemalige Bundesvorsitzende von Bündnis 90/Die Grünen, Ricarda Lang, fordert von der Bundesregierung sofortige finanzielle Entlastungen für die Bürger als Reaktion auf die angespannte wirtschaftliche Lage. "Aus meiner Sicht wäre es sinnvoll, die Mehrwertsteuer auf Grundnahrungsmittel auf Null zu senken. Denn das ist etwas, das die Bürger […] (01)
vor 18 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
vor 24 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 13 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 12 Stunden
BritBox zeigt «The Other Bennet Sister» ab Mai
Der Streamingdienst präsentiert eine neue Serienadaption aus dem «Pride & Prejudice»-Universum und rückt dabei eine bislang übersehene Figur in den Mittelpunkt. Der Streaminganbieter BritBox hat den Starttermin für seine neue Serie The Other Bennet Sister bekannt gegeben. Die zehnteilige Produktion feiert am 6. Mai Premiere in den USA und Kanada, […] (00)
vor 1 Stunde
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 4 Stunden
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Kryptomarkt zeigt weiterhin eine gewisse Stabilität, jedoch ist der Bitcoin-Kurs im Vergleich zum gestrigen Höchststand um 1.000 $ gesunken und liegt nun unter 67.000 $. Diese Entwicklung folgt auf Berichte über den Krieg gegen den Iran und dessen Auswirkungen auf einige Verbündete. Die meisten großen Altcoins verzeichnen leichte […] (00)
vor 35 Minuten
 
Grüne Klimaanlagen
München, 04.04.2026 (lifePR) - Im Winter gewährleistet eine gute Dämmung der […] (00)
Silber kann Gold ergänzen
Herisau, 03.04.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im […] (00)
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (02)
Ukraine-Krieg - Drohnen in der Ukraine
Moskau/Kiew (dpa) - Die Ukraine hat bei neuen Drohnenangriffen auf Anlagen der […] (03)
Tubi kündigt zweite Staffel von «Big Mood» an
Der Streamingdienst setzt die Comedyserie mit Nicola Coughlan und Lydia West im April fort. […] (00)
Sharon Stone und Robert De Niro in 'Casino'
(BANG) - Sharon Stone hat Robert De Niro als "den besten Küsser im Geschäft" […] (00)
Margenprobleme für einen führenden Anbieter im Bereich erneuerbare Energien Vestas […] (00)
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League- […] (02)
 
 
Suchbegriff