Extension memang lubuk bagi mengekploitasi pelayar sekaligus menggodam sekuriti dan privasi pengguna.
Hasil penyiasatan bersama dengan pakar keselamatan bebas bernama Jamila Kaya dan pasukan Cisco's Duo Security, pihak Google telah berjaya membuang lebih daripada 500 extension meragukan yang ditawar di Chrome Web Store.
Ia berikutan kesemua extension itu didapati secara diam-diam memasukkan perisian hasad iklan (adware) merbahaya ke dalam aplikasi pelayar Google Chrome.
Kod perisian hasad iklan yang dimasukkan itu menyebabkan data privasi pengguna seperti maklumat perbankkan dicuri oleh adware.
Extension yang ditawarkan itu juga didapati akan memuat turun perisian hasad lain atau membawa pengguna ke laman sesawang meragukan.
Penyelidik mendakwa, extension meragukan itu merupakan sebahagian daripada operasi besar bagi menyebarkan perisian hasad dan menjangkiti pengguna di seluruh dunia yang dipercayai sudah aktif sejak 2 tahun lalu.
Akibatnya, dipercayai lebih daripada 1.7 juta pengguna pelayar Chrome sudah dijangkiti perisian hasad tersebut.
Oleh itu, penyelidik menasihati pengguna supaya menyemak semula extension yang dipasang pada pelayar mereka dengan membuang extension yang tidak dipakai atau dicurigai kehadirannya.
Berkaitan
- Cara Membuang Data Lokasi Yang Dijejaki Google Dalam Aplikasi Maps
- Bos Google Beri Amaran Kepada Pengguna ChatGPT
- Aplikasi Google Gmail Dan Play Store Sudah Mula Menyokong Mod Gelap Di Android 10
- Jangan Tertipu Dengan Borang Google Forms Yang Tular Kononnya Dari JAKIM
- 4 Aplikasi VPN Percuma Di Google Play Store Didapati Mengandungi Kod Perisian Hasad
- ToTok Kini Kembali Ditawarkan Dalam Google Play Store
- Google Menambah Baik 3 Ciri Utama Pelayar Chrome Menerusi Versi Google Chrome 79
- Google Tidak Membatalkan Akaun YouTube Yang Tidak Menjana Keuntungan
- Google Chrome Adalah Pelayar Yang Paling Terdedah Kepada Kerentanan Tahun 2022 - Atlas VPN
- Google Stadia Akan Ditawarkan Bermula 19 November 2019