Компания за дигитална сигурност е разкрила мащабна шпионска кампания насочена към потребителите на най-популярния интернет браузър - Google Chrome. Над 70 различни разширения за браузъра, които са свалени над 32 милиона пъти, са шпионирали потребителите. Повечето от тези разширения са безплатни, като предлагат на потребителите различна помощ. Например да ги предпазват от съмнителни сайтове, да свалят видео от Youtube, да конвертират от даден файлов формат в друг и т.н. В действителност обаче, те могат да извършват различни злини, като да крадат онлайн историята ви, да записват натисканите клавиши, снемат скрийншот от десктопа, крадат токени и бисквитки и др.
Зловредната кампания е мащабна и е планирана от много време. Интересно, че всичките над 15 000 сайта, свързани с опасните разширения са били регистрирани при един домейн регистратор – израелска компания.
От Google коментираха, че са премахнали повече от 70 разширения за браузъра ми, веднага след като са били информирани за тях. Също така постоянно подобряват автоматизираните анализи за всяка предложена добавка. Това обаче явно не е достатъчно, защото въпреки всичките проверките, сигурността в магазина за разширения продължава да е слабото звено. Това не е първата мащабна кампания, при която злосторници преодоляват защитите на Google и успяват да откраднат данни от милиони потребители, преди фалшивите им разширения да бъдат премахнати.