JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Vorteile von Remote Browser Isolation und Festplattenschutz bei Cyberattacken

19. Dezember 2025, 10:14 Uhr · Quelle: Pressebox
JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Foto: Pressebox
Remote Browser Isolation bietet Schutz vor HTML-Smuggling
Die JS#Smuggler-Kampagne infiltriert Systeme unbemerkt über JavaScript und führt zu schweren Malware-Infektionen. Mit Remote Browser Isolation können Unternehmen sich vor solchen Bedrohungen schützen.

Eriskirch, 19.12.2025 (PresseBox) - Aufgrund der steigenden Anzahl von Cyberattacken haben Unternehmen verstärkt ihre Mitarbeiter bezüglich dem Umgang mit E-Mails und Webseiten sensibilisiert. Datensicherheitstrainings schärfen das Bewusstsein der Anwender und sorgen dafür, dass Onlineinhalten nicht blind vertraut wird oder aktive Elemente nicht einfach nur angeklickt werden.

Was aber, wenn der Angriff so geschickt getarnt ist, dass man ihn praktisch nicht erkennen kann, weil er dieselben Techniken verwendet, die jede unverdächtige Webseite ebenfalls nutzt?
HTML-Smuggling ist eine besonders ausgeklügelte Methode zur Verbreitung von Malware, bei der legitime HTML5- und JavaScript-Funktionen ausgenutzt werden, um einer Erkennung zu entgehen. Dadurch werden Remote Access Trojaner, Banking-Malware oder andere Schadsoftware auf die Zielsysteme verteilt.

Der Angriff umgeht dabei herkömmliche Sicherheitskontrollen wie Web-Proxys, Mail-Gateways und klassisches Sandboxing.

Die Forscher von Securonix Threat Research haben mit „JS#Smuggler“ eine neue, ausgeklügelte, webbasierte Malware-Kampagne identifiziert, die Systeme in einer mehrstufigen Angriffskette infiltriert. Da die meisten Browser JavaScript ausführen, um erweiterte Funktionen von Webseiten zu ermöglichen, wird ein getarnter JavaScript-Loader in eine legitime Website eingeschleust und beim Aufruf der entsprechenden Seite automatisch ausgeführt. Im nächsten Schritt wird über Windows-eigene Mechanismen wie „mshta.exe“ eine HTML Applikation per P(HTA) ausgeführt und danach die Malware per PowerShell-Stager nachgeladen. Schlussendlich befindet sich auf dem Gerät die Software NetSupport RAT, eine alte aber immer noch funktionsfähige Fernwartungssoftware, die dem Angreifer einen praktisch uneingeschränkten und für den Nutzer nahezu unsichtbaren Zugriff auf den infizierten Rechner erlaubt.

Webbasierte Angriffe abwehren

Bei HTML-Schmuggelangriffen erfolgt die Verbreitung per JavaScript, wodurch das Besuchen einer eigentlich unverdächtigen aber heimlich kompromittierten Webseite zur Infektion des lokalen PCs führen kann. Der JavaScript-Code wird automatisch gestartet und setzt den unbemerkten Download der Malware in Gang.

Dies verhindert die Remote Browser Isolation-Technologie, wie etwa Ericom RBI, durch Isolation des lokalen PCs von der aufgerufenen Webseite. Die Script-Ausführung, die Verarbeitung von aktiven Elementen und das gesamte Rendering finden in einem isolierten Container in der Cloud statt. An den Browser des Nutzers wird lediglich ein grafisches Abbild der Internetseite gesendet, das keinen Schadcode mehr enthält. Aufgrund des fehlenden Durchgriffs auf den Endpunkt gibt es keine Angriffsfläche, somit ist eine Infizierung des PCs und Netzwerks ausgeschlossen. Die Cloud-Container werden nach dem Sitzungsende rückstandsfrei zerstört.

Zusätzlich unterstützt RBI auch Geofencing, Website-Kategorisierung sowie die Anwendung entsprechender Policies um bereits vorab zu verhindern, dass Anwender versehentlich auf unerwünschte oder unsichere Seiten gelangen. Ein wirksamer „read only Modus“ verhindert darüber hinaus die Eingabe von Daten in Fake-Formularen
Erweiterter Schutz gegen Kompromittierung

RBI liefert ausschließlich sichere Inhalte an die Endpunkte. Dateitransfers können erlaubt, eingeschränkt oder verboten werden. Eine mehrstufige Überprüfung analysiert den Inhalt von verlinkten Inhalten vor dem Herunterladen und entfernt eventuell vorhandene Malware, Makros oder Exploits, bevor die bereinigte Datei für den Client bereitgestellt wird (Content Disarm and Reconstruction).

Um das Einschleusen von Dateien und Code über die Zwischenablage zu verhindern, kann die Clipboard-Übertragung deaktiviert werden. Dadurch sind Nutzer auch gegen Social-Engineering-Angriffe geschützt, die immer häufiger beobachtet werden. So tarnt sich „ClickFix“ als klassisches Sicherheits-Pop-up das eine vermeintlich notwendige Prüfung vortäuscht. Tatsächlich aber kopiert es einen auf der besuchten Website versteckten Schadcode in die Zwischenablage des Nutzers und fordert dann dazu auf, das Befehlsfenster über Win+R zu öffnen, den Code einzufügen und zu starten. Während der Nutzer glaubt, im Sinne der eigenen Sicherheit zu handeln, infiziert er über die Zwischenablage den Rechner Malware wie Lumma Stealer, QuasarRAT, DarkGate oder NetSupport RAT, die im Hintergrund von einem entfernten Server geladen werden.

Da der Anwender die Infektion selbst auslöst, umgehen ClickFix und Co. die klassischen Sicherheitsmaßnahmen und können über lange Zeit unbemerkt Passworte und Zugangscodes abgreifen, PCs fernsteuern oder weitere Malware einschleusen. Remote Browser Isolation in Verbindung mit deaktiviertem Clipboard schützt Nutzer effektiv vor diesen schwer zu erkennenden Angriffen und nimmt die Angst vor „falschen Klicks“.

Festplattenschutz und Ausführungskontrolle als zusätzliche Helfer

Lokale Lösungen wie Deep Freeze von Faronics frieren den Zustand der Festplatte ein und bilden eine weitere sinnvolle Schutzschicht vor Cyberangriffen. Zwar kann der Schutz die Infektion zur Laufzeit nicht verhindern, aber ein einziger Neustart genügt, um sämtliche Malware inklusive der geladenen Fernzugriff- und Kontrollmodule vollständig zu entfernen und den Computer wieder in den sicheren Originalzustand zu versetzen. Ein positiver Nebeneffekt: Versehentliche oder absichtliche Änderungen an der Konfiguration werden durch den Reboot ebenfalls eliminiert, was den Support entlastet.

Hilfreich können auch Lösungen sein, die nicht zugelassene Prozesse, Anwendungen und Makros blockieren. Faronics Anti-Executable kann beispielsweise so konfiguriert werden, dass die von einer Malware verwendeten Dateien generell gesperrt sind. Da die Prüfung neben dem Dateinamen auch die Prüfsumme und das Dateidatum berücksichtigt, tritt die Blockade selbst bei ansonsten erlaubten Anwendungen in Kraft, wenn sie durch einen Malwareangriff kompromittiert worden sind.

Vorteil: Remote Browser Isolation

Lokale Lösungen wie Festplattenschutz, Antivirus, Prozesskontrolle und Firewall bieten bei entsprechender Konfiguration einen Grundschutz gegen aktuelle webbasierte Bedrohungen.
Der Vorteil einer RBI-Lösung hingegen liegt darin, dass Endpunkt und Nutzer aus dem Schussfeld genommen werden. Die gesamte Web-Session wird nicht mehr lokal, sondern in einem isolierten Container in der Cloud ausgeführt. Endpunkte, das LAN und sensiblen Daten sind somit vollständig vor Cyberangriffen und Datenexfiltration geschützt, weil lediglich ein sicherer, gerenderter Mediastream aus der Cloud an den lokalen Browser gesendet wird.

Quelle: https://www.securonix.com/...

Sicherheit / Cybersecurity / Malware / JavaScript / Remote Browser Isolation
[pressebox.de] · 19.12.2025 · 10:14 Uhr
[0 Kommentare]
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 4 Stunden
Obst im Supermarkt (Archiv)
Berlin - Der Chef des CDU-Arbeitnehmerflügels (CDA), Dennis Radtke, hat sich offen für eine Streichung der Mehrwertsteuer auf gesunde Lebensmittel gezeigt. Damit reagierte der Europaabgeordnete auf einen entsprechenden Vorstoß aus der SPD-Bundestagsfraktion: "Eine Mehrwertsteuer-Senkung bei Grundnahrungsmitteln halte ich für eine denkbare Form der […] (00)
vor 2 Minuten
John Lithgow
(BANG) - John Lithgow ist der Meinung, dass die Ansichten von J. K. Rowling zu Trans-Themen "falsch dargestellt" worden sind. Der 80-jährige Schauspieler wird in der kommenden 'Harry Potter'-TV-Serie, die auf Rowlings Fantasy-Romanen basiert, den Hogwarts-Schulleiter Albus Dumbledore spielen. Er erklärte, warum er sich trotz der Kontroversen um Rowlings […] (00)
vor 1 Stunde
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 15 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 14 Stunden
BBC ernennt Richard Colebourn zum Europachef der News-Sparte
Die BBC stellt ihre internationale Struktur weiter neu auf und besetzt eine zentrale Führungsposition in Europa. Richard Colebourn wird neuer Regional Director für Europa bei BBC News und dem World Service. In dieser Funktion ist er der ranghöchste Vertreter des Senders in Europa und Zentralasien und verantwortet sowohl redaktionelle als auch operative Aufgaben in der gesamten Region. Zu seinem […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Fan-Ausschreitungen bei der Partie zwischen Dynamo Dresden und Hertha BSC beschäftigen auch den Deutschen Fußball-Bund (DFB). «Wir können Ihnen bestätigen, dass der DFB-Kontrollausschuss nach den Vorkommnissen im Rahmen des Zweitligaspiels zwischen Dynamo Dresden und Hertha BSC zu Beginn der neuen Woche Ermittlungsverfahren […] (00)
vor 28 Minuten
Künstliche Intelligenz revolutioniert die Finanzbranche: Chancen und Risiken für Anleger
Die KI-Revolution im Finanzsektor nimmt fahrt auf Die Finanzbranche steht an einem Wendepunkt. Künstliche Intelligenz durchdringt mittlerweile alle Bereiche des Banking und Investment Management – von der automatisierten Kreditvergabe über algorithmenbasierte Handelsstrategien bis hin zu intelligenten Kundenservice-Lösungen. Große Finanzinstitute […] (00)
vor 27 Minuten
 
Lantech entwickelt wegweisende Security-Switch-Lösung SL3
Klingenberg, 03.04.2026 (PresseBox) - Lantech setzt neue Maßstäbe in der […] (00)
Stubenreinheit bei Katzen: So gewöhnst du deine Katze stressfrei an die Katzentoilette
Mörfelden-Walldorf, 04.04.2026 (lifePR) - Du fragst dich, wie deine kleine  Katze […] (02)
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit […] (00)
Ostersonntag - Vatikan
Rom (dpa) - Papst Leo XIV. hat in seiner ersten Osterbotschaft zum weltweiten Frieden […] (01)
«Terra Xplore»: ZDF beleuchtet die Rolle von Müttern
Psychologe Leon Windscheid geht der Frage nach, wie sehr Mütter unser Leben prägen. Das ZDF […] (00)
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, […] (03)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
Ghost of Yōtei: Legends startet seinen ersten Raid – Lord Saito wartet auf euch
Sucker Punch Productions hat mit Ghost of Yōtei: Legends einen Mehrspielermodus auf […] (00)
 
 
Suchbegriff