По мнению специалистов, за вредоносным расширением стоит группировка Kimsuky. — SecurityLab.ru.
Центральная Служба Новостей30 июля 2022 годаХакеры воруют данные электронных писем через браузеры на движке Chromium
Ferra29 июля 2022 годаХакеры из Северной Кореи начали использовать расширения для браузеров, чтобы красть электронные письма