Om Chrome-gebruikers tegen kwaadaardige extensies te beschermen heeft Google een maatregel doorgevoerd waardoor alleen extensies uit de Chrome Web Store worden toegestaan. Onderzoekers hebben echter malware ontdekt die deze maatregel succesvol weet te omzeilen.
De malware wordt verspreidt via Twitter-berichten die een link naar een EXE-bestand bevatten. Als de gebruiker het bestand downloadt en opent maakt de malware een map in de Chrome-directory aan waar het de browser-extensie in plaatst. De extensie, die zich binnen de browser als Flash Player voordoet, zorgt ervoor dat als gebruikers naar Facebook of Twitter gaan er in de achtergrond een speciale website wordt geopend. Mogelijk wordt dit gedaan voor het plegen van clickfraude, zo stellen onderzoekers van Trend Micro.
Deze posting is gelocked. Reageren is niet meer mogelijk.