Безбедносни истраживачи из Волеxитy-ја су говорили о нападима на претраживаче засноване на Цхромиум мотору, ц
Вирус краде мејлове из претраживачаГоогле Цхроме, Мицрософт Едге и Вхале. Напад почиње од тренутка када је оперативни систем компромитован преко прилагођене ВБС скрипте. Вирусна скрипта замењује системске датотеке „Преференцес“ и „Сецуре Преференцес“ са онима преузетим са командног и контролног сервера оператера, које се преузимају на рачунар пре него што се сама екстензија покрене.
Вероватно иза оваквих напада стојисајбер група Кимсуки из Северне Кореје. Напади су усмерени на јавне личности и политичаре из Јужне Кореје, Европе и Сједињених Држава. Стручњаци објашњавају ефикасност напада немогућношћу сервиса е-поште, Гмаил-а и АОЛ-а, да открију злонамерне активности – вирус користи активну легитимну корисничку сесију. Иста ситуација је и на страни налога жртве - неће бити обавештења о сумњивим активностима.
„Злонамерни додатак директно надгледа и издвајаподатке са налога поште жртве у тренутку када проверава долазне поруке. Иначе, нападачи не заборављају да развију и надограде екстензију, тренутно је њена верзија 3.0“, напомињу стручњаци из Волекитија.