JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Vorteile von Remote Browser Isolation und Festplattenschutz bei Cyberattacken

19. Dezember 2025, 10:14 Uhr · Quelle: Pressebox
JS#Smuggler: Gefahr für Unternehmen und wie Sie sich davor schützen
Foto: Pressebox
Remote Browser Isolation bietet Schutz vor HTML-Smuggling
Die JS#Smuggler-Kampagne infiltriert Systeme unbemerkt über JavaScript und führt zu schweren Malware-Infektionen. Mit Remote Browser Isolation können Unternehmen sich vor solchen Bedrohungen schützen.

Eriskirch, 19.12.2025 (PresseBox) - Aufgrund der steigenden Anzahl von Cyberattacken haben Unternehmen verstärkt ihre Mitarbeiter bezüglich dem Umgang mit E-Mails und Webseiten sensibilisiert. Datensicherheitstrainings schärfen das Bewusstsein der Anwender und sorgen dafür, dass Onlineinhalten nicht blind vertraut wird oder aktive Elemente nicht einfach nur angeklickt werden.

Was aber, wenn der Angriff so geschickt getarnt ist, dass man ihn praktisch nicht erkennen kann, weil er dieselben Techniken verwendet, die jede unverdächtige Webseite ebenfalls nutzt?
HTML-Smuggling ist eine besonders ausgeklügelte Methode zur Verbreitung von Malware, bei der legitime HTML5- und JavaScript-Funktionen ausgenutzt werden, um einer Erkennung zu entgehen. Dadurch werden Remote Access Trojaner, Banking-Malware oder andere Schadsoftware auf die Zielsysteme verteilt.

Der Angriff umgeht dabei herkömmliche Sicherheitskontrollen wie Web-Proxys, Mail-Gateways und klassisches Sandboxing.

Die Forscher von Securonix Threat Research haben mit „JS#Smuggler“ eine neue, ausgeklügelte, webbasierte Malware-Kampagne identifiziert, die Systeme in einer mehrstufigen Angriffskette infiltriert. Da die meisten Browser JavaScript ausführen, um erweiterte Funktionen von Webseiten zu ermöglichen, wird ein getarnter JavaScript-Loader in eine legitime Website eingeschleust und beim Aufruf der entsprechenden Seite automatisch ausgeführt. Im nächsten Schritt wird über Windows-eigene Mechanismen wie „mshta.exe“ eine HTML Applikation per P(HTA) ausgeführt und danach die Malware per PowerShell-Stager nachgeladen. Schlussendlich befindet sich auf dem Gerät die Software NetSupport RAT, eine alte aber immer noch funktionsfähige Fernwartungssoftware, die dem Angreifer einen praktisch uneingeschränkten und für den Nutzer nahezu unsichtbaren Zugriff auf den infizierten Rechner erlaubt.

Webbasierte Angriffe abwehren

Bei HTML-Schmuggelangriffen erfolgt die Verbreitung per JavaScript, wodurch das Besuchen einer eigentlich unverdächtigen aber heimlich kompromittierten Webseite zur Infektion des lokalen PCs führen kann. Der JavaScript-Code wird automatisch gestartet und setzt den unbemerkten Download der Malware in Gang.

Dies verhindert die Remote Browser Isolation-Technologie, wie etwa Ericom RBI, durch Isolation des lokalen PCs von der aufgerufenen Webseite. Die Script-Ausführung, die Verarbeitung von aktiven Elementen und das gesamte Rendering finden in einem isolierten Container in der Cloud statt. An den Browser des Nutzers wird lediglich ein grafisches Abbild der Internetseite gesendet, das keinen Schadcode mehr enthält. Aufgrund des fehlenden Durchgriffs auf den Endpunkt gibt es keine Angriffsfläche, somit ist eine Infizierung des PCs und Netzwerks ausgeschlossen. Die Cloud-Container werden nach dem Sitzungsende rückstandsfrei zerstört.

Zusätzlich unterstützt RBI auch Geofencing, Website-Kategorisierung sowie die Anwendung entsprechender Policies um bereits vorab zu verhindern, dass Anwender versehentlich auf unerwünschte oder unsichere Seiten gelangen. Ein wirksamer „read only Modus“ verhindert darüber hinaus die Eingabe von Daten in Fake-Formularen
Erweiterter Schutz gegen Kompromittierung

RBI liefert ausschließlich sichere Inhalte an die Endpunkte. Dateitransfers können erlaubt, eingeschränkt oder verboten werden. Eine mehrstufige Überprüfung analysiert den Inhalt von verlinkten Inhalten vor dem Herunterladen und entfernt eventuell vorhandene Malware, Makros oder Exploits, bevor die bereinigte Datei für den Client bereitgestellt wird (Content Disarm and Reconstruction).

Um das Einschleusen von Dateien und Code über die Zwischenablage zu verhindern, kann die Clipboard-Übertragung deaktiviert werden. Dadurch sind Nutzer auch gegen Social-Engineering-Angriffe geschützt, die immer häufiger beobachtet werden. So tarnt sich „ClickFix“ als klassisches Sicherheits-Pop-up das eine vermeintlich notwendige Prüfung vortäuscht. Tatsächlich aber kopiert es einen auf der besuchten Website versteckten Schadcode in die Zwischenablage des Nutzers und fordert dann dazu auf, das Befehlsfenster über Win+R zu öffnen, den Code einzufügen und zu starten. Während der Nutzer glaubt, im Sinne der eigenen Sicherheit zu handeln, infiziert er über die Zwischenablage den Rechner Malware wie Lumma Stealer, QuasarRAT, DarkGate oder NetSupport RAT, die im Hintergrund von einem entfernten Server geladen werden.

Da der Anwender die Infektion selbst auslöst, umgehen ClickFix und Co. die klassischen Sicherheitsmaßnahmen und können über lange Zeit unbemerkt Passworte und Zugangscodes abgreifen, PCs fernsteuern oder weitere Malware einschleusen. Remote Browser Isolation in Verbindung mit deaktiviertem Clipboard schützt Nutzer effektiv vor diesen schwer zu erkennenden Angriffen und nimmt die Angst vor „falschen Klicks“.

Festplattenschutz und Ausführungskontrolle als zusätzliche Helfer

Lokale Lösungen wie Deep Freeze von Faronics frieren den Zustand der Festplatte ein und bilden eine weitere sinnvolle Schutzschicht vor Cyberangriffen. Zwar kann der Schutz die Infektion zur Laufzeit nicht verhindern, aber ein einziger Neustart genügt, um sämtliche Malware inklusive der geladenen Fernzugriff- und Kontrollmodule vollständig zu entfernen und den Computer wieder in den sicheren Originalzustand zu versetzen. Ein positiver Nebeneffekt: Versehentliche oder absichtliche Änderungen an der Konfiguration werden durch den Reboot ebenfalls eliminiert, was den Support entlastet.

Hilfreich können auch Lösungen sein, die nicht zugelassene Prozesse, Anwendungen und Makros blockieren. Faronics Anti-Executable kann beispielsweise so konfiguriert werden, dass die von einer Malware verwendeten Dateien generell gesperrt sind. Da die Prüfung neben dem Dateinamen auch die Prüfsumme und das Dateidatum berücksichtigt, tritt die Blockade selbst bei ansonsten erlaubten Anwendungen in Kraft, wenn sie durch einen Malwareangriff kompromittiert worden sind.

Vorteil: Remote Browser Isolation

Lokale Lösungen wie Festplattenschutz, Antivirus, Prozesskontrolle und Firewall bieten bei entsprechender Konfiguration einen Grundschutz gegen aktuelle webbasierte Bedrohungen.
Der Vorteil einer RBI-Lösung hingegen liegt darin, dass Endpunkt und Nutzer aus dem Schussfeld genommen werden. Die gesamte Web-Session wird nicht mehr lokal, sondern in einem isolierten Container in der Cloud ausgeführt. Endpunkte, das LAN und sensiblen Daten sind somit vollständig vor Cyberangriffen und Datenexfiltration geschützt, weil lediglich ein sicherer, gerenderter Mediastream aus der Cloud an den lokalen Browser gesendet wird.

Quelle: https://www.securonix.com/...

Sicherheit / Cybersecurity / Malware / JavaScript / Remote Browser Isolation
[pressebox.de] · 19.12.2025 · 10:14 Uhr
[0 Kommentare]
Mit led streifen fernseher für das perfekte Kinoerlebnis zu Hause
Bietigheim-Bissingen, 04.01.2026 (PresseBox) - Mit LED Streifen Fernseher für das perfekte Kinoerlebnis zu Hause Ein perfektes Kinoerlebnis zu Hause hängt nicht nur von der Bildqualität Ihres Fernsehers ab, sondern auch von der richtigen LED Hintergrundbeleuchtung . Mit LED Streifen hinter Fernseher können Sie nicht nur eine beeindruckende Atmosphäre schaffen, sondern auch das Seherlebnis auf […] (00)
vor 12 Stunden
Polizei
Stockstadt am Rhein - Bei einem schweren Verkehrsunfall in Südhessen sind am Sonntag zwei ältere Menschen ums Leben gekommen. Das teilte die Polizeidirektion Groß-Gerau mit. Der Unfall ereignete sich gegen 14 Uhr auf der Kreisstraße 153 zwischen Stockstadt am Rhein und Riedstadt-Crumstadt. Nach bisherigen Erkenntnissen kam ein 88-jähriger Autofahrer aus noch ungeklärter Ursache nach rechts von der […] (00)
vor 3 Minuten
Die Geissens
(BANG) - Der Raub in der Geissen-Villa ist womöglich aufgeklärt worden. Nach dem brutalen Überfall auf das Anwesen von Carmen und Robert Geiss im südfranzösischen Saint-Tropez im Sommer 2025 gibt es endlich einen Durchbruch in den Ermittlungen: Die französischen Behörden haben mehrere mutmaßliche Täter festgenommen. Diese Entwicklung sorgt bei der prominenten TV-Familie für Erleichterung und weckt […] (02)
vor 7 Stunden
Review: Govee Table Lamp 2 Pro x Sound by JBL im Test
Die Govee Table Lamp 2 Pro x Sound by JBL ist weit mehr als eine klassische Tischlampe. Sie vereint stimmungsvolle, intelligente Beleuchtung mit hochwertigem Sound und positioniert sich damit als multifunktionales Lifestyle-Produkt für moderne Wohnräume. Govee kombiniert hier seine langjährige Erfahrung im Bereich smarter RGB-Beleuchtung mit der renommierten Audio-Kompetenz von JBL und schafft […] (00)
vor 1 Stunde
Review – Battlefield 6 – Ein erfolgreicher Release und eine gute Season mit RedSec
Nachdem die erste Season von Battlefield 6 in den letzten Zügen liegt, ist für mich der richtige Zeitpunkt gekommen, meine Eindrücke zum neuesten Teil der Reihe zusammenzufassen. Vorab sei erwähnt, dass ich der Battlefield-Serie seit Battlefield 1942 treu bin und insbesondere in Battlefield 2 mit Abstand die meisten Spielstunden investiert habe. Nach dem eher durchwachsenen Start von […] (00)
vor 1 Stunde
Amanda Seyfried
(BANG) - Amanda Seyfried verbrachte ein Jahr mit der Vorbereitung auf ihre Rolle in 'The Testament of Ann Lee'. Die 40-jährige Schauspielerin verkörpert in dem Film von Mona Fastvold die titelgebende spirituelle Anführerin und erklärte, dass sie sehr früh mit den Vorbereitungen begonnen habe, da für die Dreharbeiten nur 34 Tage zur Verfügung standen. Auf die Frage, ob die kurze Produktionszeit […] (01)
vor 8 Stunden
74. Vierschanzentournee - Innsbruck
Innsbruck (dpa) - Der erstmals geschlagene Domen Prevc klatschte der japanischen Skisprung-Sensation Ren Nikaido anerkennend Beifall, Bundestrainer Stefan Horngacher ärgerte sich über die Jury. Mit seinem Sieg beim spektakulären Bergiselspringen in Innsbruck verdarb Nikaido dem in der Gesamtwertung weiter souverän führenden Prevc die Chancen auf den Vierfach-Sieg bei der Vierschanzentournee. Den […] (03)
vor 3 Stunden
Sonderzölle vor Gericht: Puma fordert Rückzahlung
Klage gegen US-Regierung und Zollbehörde Ein US-Tochterunternehmen von Puma hat vor dem amerikanischen Bundesgericht für internationalen Handel in New York Klage gegen die Vereinigten Staaten und die Zollbehörde eingereicht. Gegenstand des Verfahrens sind Sonderzölle, die US-Präsident Donald Trump ab Februar 2025 per Exekutivverordnung verhängt hatte. Puma fordert die gerichtliche Feststellung, dass diese […] (00)
vor 16 Minuten
 
MEORGA MSR-Spezialmesse in Frankfurt
Dillingen, 02.01.2026 (PresseBox) - Hier zeigen ca. 150  Fachfirmen (darunter die Marktführer […] (00)
Nachhaltig mähen: Mähroboter Solar im modernen Garten
Bietigheim-Bissingen, 03.01.2026 (PresseBox) - <p><strong>Einführung in die nachhaltige […] (01)
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: […] (00)
In einem überraschenden und dramatischen Wendepunkt der venezolanischen Politik haben die […] (02)
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege […] (02)
bitcoin, cryptocurrency, blockchain, digital, investment, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency
Bitcoin (BTC) hat zu Beginn des Jahres einen Aufschwung erlebt, was die Hoffnung der Optimisten […] (00)
Kurz vor Olympia: ZDF mit Wintersport
Vor dem Start der Olympischen Winterspiele 2026 nutzt das ZDF den Samstagvormittag und -nachmittag für ein […] (00)
Giles Martin
(BANG) - Produzent Giles Martin erklärt, dass es keine weiteren bislang unveröffentlichten […] (00)
 
 
Suchbegriff