นักวิจัยด้านความปลอดภัยอิสระ Jamila Kaya และ Jacob Rickerd จาก Duo Security ได้พบ ส่วนเสริมที่เป็นอันตรายกว่า 500 รายการบน Chrome
ส่วนเสริมเหล่านี้จะเก็บข้อมูลการเข้าเว็บต่างๆ ของผู้ใช้ และส่งข้อมูลไปยังเซิร์ฟเวอร์ของแฮกเกอร์ ทำให้แฮกเกอร์สามารถเปลี่ยนเส้นทางเว็บไปยังเว็บที่เป็นอันตราย หรือทำการโจมตีแบบฟิชชิ่งได้
นักวิจัยเชื่อว่า ส่วนเสริมที่เป็นอันตรายเหล่านี้เริ่มมีขึ้นเมื่อประมาณมกราคมปีที่แล้ว และมีจำนวนเพิ่มขึ้นตั้งแต่เดือนมีนาคมถึงเดือนมิถุนายน
โดยในตอนแรกมีการแจ้งถึงส่วนเสริมที่เป็นอันตราย 71 รายการไปยัง Google หลังจากนั้น Google ก็พบว่ามีส่วนเสริมที่เป็นอันตรายเพิ่มอีก 430 รายการ ใน Google Chrome web store
จากเหตุการณ์ที่เกิดขึ้นนี้ ทาง Google ได้ทำการลบส่วนเสริมที่ตาดว่าจะเป็นอันตรายเหล่านี้ออกไปแล้ว และจากการตรวจสอบคาดว่ามีผู้ที่ดาวน์โหลดและติดตั้งส่วนเสริมเหล่านี้ไปแล้วกว่า 1.7 ล้านคน รายละเอียดเพิ่มเติมสามารถดูได้ที่ DUO
ที่มา: Threat Post