Înșelăciunea a început în luna martie a anului trecut, iar deocamdată se cunosc informații despre cel puțin șapte extensii de browser infecțioase, au raportat cercetătorii de securitate de la Radware, citați de Ars Technica. Echipa de securitate a companiei Google a eliminat aplicațiile problematice, care apăreau exact în pagina oficială a Chrome Web Store, de unde utilizatorii își pot descărca extensii pentru navigatorul web.
Când echipa Google a căutat să scoată extensiile periculoase, a descoperit că cinci dintre cele șapte raportate nu mai există pe Chrome Web Store. Principala extensie era trimisă prin mesaje pe rețeaua de socializare Facebook, care trimitea către o pagină falsă de YouTube, unde utilizatorul era rugat să instaleze o extensie.
Codul era folosit pentru a fura datele utilizatorilor, trimițând, mai departe, link-ul și, în același timp, folosind calculatorul gazdei pentru a mina criptomonede. Doar în ultimele șase zile, atacatorii au obținut circa 1.000 de dolari.

