Flera tillägg till Chrome och Edge har avslöjats med att i hemlighet spionera på användare och manipulera sökresultat. Enligt säkerhetsföretaget Avast hade de skadliga tilläggen laddats ned över 2,3 miljoner gånger innan de upptäcktes.
Tilläggen utgav sig för att erbjuda funktioner som översättning, rabattkoder, tangentbordsstöd eller filnedladdning, men innehöll dold kod som samlade in information om vilka webbplatser du besökte, vilka annonser du klickade på och vilka söktermer du använde. De kunde också omdirigera sökningar till andra sidor för att generera annonsintäkter.
Flera av tilläggen låg ute under lång tid innan den skadliga koden aktiverades, vilket gjorde att de hann samla stora användargrupper. Koden laddades dessutom ned från externa servrar först efter installation, vilket försvårade upptäckt.
Google och Microsoft har nu tagit bort tilläggen från sina butiker. Säkerhetsforskare varnar dock för att fler tillägg med liknande beteende kan finnas kvar. Du rekommenderas att vara restriktiv med vilka tillägg du installerar – särskilt om de kräver omfattande behörigheter.
Källa: