متصفح استُخدمت إضافاته في توزيع البرمجيات الخبيثة، وأزيلت الإضافات الخبيثة من متجره وفق المقال.
استغل مهاجمون السيطرة على نطاقات .gh و.sl و.as لتعديل سجلات DNS واجتياز عمليات التحقق الآلية، ثم الحصول على شهادات TLS غير مصرح بها لنطاقات تابعة لـ Google وعلامات عالمية أخرى. حظرت Chrome الشهادات التي حددتها Google، لكن الشركة حذرت من أن التدخل عبر المتصفح لا يحمي جميع المستخدمين أو يضمن اكتشاف كل الشهادات.
كشف الباحث الأمني Gal Weizman عن تقنية إثبات مفهوم باسم BragJack تستغل إضافة متصفح خبيثة للسيطرة على مساعدين للذكاء الاصطناعي في خمسة متصفحات وخدمات، ما قد يتيح قراءة ملفات وبيانات تصفح وتنفيذ إجراءات نيابة عن المستخدم. حصل البحث على أكثر من 20 ألف دولار من مكافآت الثغرات وأسفر عن إصدار رقمي CVE.
تستخدم عملية مصرفية نشطة منذ منتصف 2025 أداة KREMLIN لتثبيت إضافات خبيثة على Chrome وEdge من دون موافقة المستخدم، بهدف سرقة كلمات المرور والرموز والجلسات والبيانات الحساسة. رصدت Elastic Security Labs نحو 1,515 نظاماً مصاباً، معظمها في البرازيل، وتمكنت من تعطيل الحملة الحالية عبر استغلال آلية فحص مضادة للتحليل.
بدأت Google إصدار Chrome وفق دورة تمتد أسبوعين بدلاً من أربعة، مع إطلاق Chrome 153 لأجهزة سطح المكتب وiOS وAndroid. وتربط الشركة الخطوة بالحاجة إلى تقليص الفاصل بين اكتشاف الثغرات وإيصال إصلاحاتها إلى المستخدمين، بالتزامن مع تسارع التهديدات وتطور أدوات الذكاء الاصطناعي.
كشفت Socket عن حملة استخدمت 19 إضافة لمتصفحي Google Chrome وMicrosoft Edge لتوزيع إطار برمجي خبيث قادر على سرقة العملات المشفرة وبيانات الحسابات وسجل التصفح، مع حقن صفحات احتيالية من نوع ClickFix. وتشير نتائج التحقيق إلى أن النشاط قد يكون بدأ منذ مطلع 2024، وأن بعض الإضافات تحولت إلى أدوات خبيثة بعد استحواذ المهاجمين عليها وتحديثها تلقائياً.