Kampaň označil jako StegoAd, tedy za kombinaci steganografie a adware.
Rozšíření obsahovala malware v obrázcích a fontech. V jejich důsledku docházelo k reklamním podvodům. Kromě toho také kradla přihlašovací údaje ke Googlu, jednorázové ověřovací kódy, administrátorské přístupy do WordPressu i cookies, které umožňovaly únos relací.
Malware se aktivoval až poté, co rozšíření prošla kontrolami. A jelikož rozšíření plnila svou očekávanou funkci, zůstal škodlivý kód roky neodhalený.
Jak můžete zjistit, zda se vás problém týká?