Mbi tre milionë përdorues të Google Chrome kanë marrë një paralajmërim në lidhje me 16 “shtesa” të shfletuesit që janë nën “kontrollin” e hakerave. Ekspertët e sigurisë kibernetike kërkuan që përdoruesit t’i fshijnë ato menjëherë, pasi është zbuluar se hakerat kanë futur kodet e tyre. Kjo mundëson që hakerat të vjedhin të dhënat e përdoruesve dhe të kryejnë devijime gjatë kërkimit në Google, duke i çuar klikimet në faqe që janë nën kontrollin e tyre për të gjeneruar të ardhura nga reklamat.
Lista e shtesave të kompromentuara përfshin “Blipshot”, “Emojis”, “Color Changer for YouTube”, “Video Effects for YouTube” dhe “Audio Enhancer”, si dhe shtesa të tjera si “Mike Adblock për Chrome” dhe “Super Dark Mode”. Instalimi i tyre mund të çojë në vjedhje të të dhënave dhe manipulimin e aktivitetit në internet të përdoruesve. Përveç kësaj, ekipi i GitLab Threat Intelligence theksoi se Chrome ka hequr këto shtesa nga dyqani i tij, por përdoruesit që i kanë shkarkuar duhet t’i heqin ato manualisht. Hakerat kanë marrë kontrollin e tyre duke përdorur sulme phishing ndaj krijuesve të tyre.
Ekspertët këshillojnë që përdoruesit të kontrollojnë me kujdes “lejet” që kërkon çdo shtesë para se ta instalojnë dhe të lexojnë komentet e përdoruesve të tjerë për të identifikuar mundësitë e rrezikut. Google ka njoftuar se sinkronizimi i Chrome i cili sinkronizon shënimet, shtesat dhe të dhënat e tjera të shfletimit midis shfletuesit tuaj dhe llogarisë suaj Google do të ndalojë së funksionuari nëse lejoni që Chrome të mbetet shumë i pasaktë. Lajmi i mirë është se kërkesa është mjaft e ulët. Chrome thjesht duhet të ketë pasur një azhurnim brenda katër viteve të fundit, për të vazhduar sinkronizimin. Kompania nuk ka konfirmuar një numër të saktë versioni për ndërprerjen e mbështetjes, vetëm se sinkronizimi “do të ndalojë së funksionuari në versionet e Chrome që janë më të vjetra se katër vjet”.