Популярное VPN-расширение для Chrome уличили в создании скриншотов всех сайтов и отправке их неизвестно куда

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
vdc
21.08.2025 - 15:21
Статус: Offline


Ярила

Регистрация: 22.12.16
Сообщений: 4679
7
Исследователи безопасности Koi Security обнаружили шпионские функции в расширении FreeVPN.One для браузера Chrome с более чем 100 000 установок и значком «Подтверждено» в официальном магазине расширений Chrome. Дополнение уличили в том, что оно делало полноэкранные скриншоты из браузеров пользователей, перехватывало конфиденциальные данные, в том числе личные сообщения, финансовые сведения и личные фотографии, и загружало их на удалённый сервер.
Исследователи Koi Security утверждают, что расширение FreeVPN.One бессистемно собирало данные пользователей с безопасных и популярных сайтов, включая банковские порталы и фотогалереи. Эти данные затем передавались на контролируемый злоумышленником сервер без взаимодействия с пользователем или визуального отображения.
Анализ, произведённый специалистами Koi Security, показал, что механизм слежки активируется автоматически в течение нескольких секунд после загрузки любой веб-страницы. Скриншоты создаются в фоновом режиме с помощью привилегированного API chrome.tabs.captureVisibleTab() и объединяются с метаданными, включая URL-адреса страниц, идентификаторы вкладок и уникальные идентификаторы пользователей.
Встроенная функция «Обнаружение угроз с помощью ИИ» делает скриншот и отправляет его на сервер разработчика до того, как пользователь взаимодействует с этой функцией, превращая её пользовательский интерфейс в обманку. Кроме того, в последней версии расширения v3.1.4 было добавлено шифрование AES-256-GCM с RSA-обёрткой ключей для сокрытия украденных данных, что затрудняет их обнаружение и анализ с помощью инструментов сетевого мониторинга.

Исследователи представили хронологию развития расширения FreeVPN.One, превратившегося в инструмент шпионажа:

Апрель 2025 г. (v3.0.3): Запросы на расширение прав — шаг, расширяющий возможности слежки, но пока без шпионажа.
Июнь 2025 г. (v3.1.1): Добавление функции «Обнаружение угроз с помощью ИИ»; скрипты контента распространяются на все веб-сайты; добавлено разрешение на выполнение скриптов.
17 июля 2025 г. (v3.1.3): Активация шпионского ПО. Начинается создание скриншотов, отслеживание местоположения и снятие отпечатков устройств.
25 июля 2025 г. (v3.1.4): Добавлено шифрование, что позволяет обойти средства обнаружения.
Разработчик отвергает обвинения — по его словам, функция фонового создания скриншотов является частью «сканирования безопасности», предназначенного для обнаружения угроз. Он заявил, что скриншоты не сохраняются, а лишь анализируются инструментами искусственного интеллекта, однако не предоставил проверяемого способа подтвердить это.
По данным Koi Security, дальнейшая проверка издателя расширения не подтвердила его легитимность. Домен, связанный с контактным адресом электронной почты разработчика, ведёт на страницу, лишённую какой-либо вменяемой информации или прозрачности. Сообщается, что после первоначального ответа на вопросы Koi Security разработчик прекратил общение с исследователями. Расширение FreeVPN.One всё ещё доступно в интернет-магазине Chrome, сохраняя верифицированный статус.
тыц
тыц

Популярное VPN-расширение для Chrome уличили в создании скриншотов всех сайтов и отправке их неизвестно куда
 
[^]
Sa1N7
21.08.2025 - 15:24
-2
Статус: Online


Ярила

Регистрация: 18.07.13
Сообщений: 1823
А зачем этот КВН? С bye dpi и так всё работает.

Размещено через приложение ЯПлакалъ
 
[^]
Кандалакша
21.08.2025 - 15:27
-1
Статус: Offline


Весельчак

Регистрация: 8.04.22
Сообщений: 143
OpenVPN - наше всё... всякие bye dpi рядом не стоят.
 
[^]
Блуда
21.08.2025 - 15:31
3
Статус: Offline


Шутник

Регистрация: 21.08.25
Сообщений: 0
Кто подскажет а почему у некоторых провайдеров тот же youtube работает без всяких впн?
 
[^]
Sa1N7
21.08.2025 - 15:34
2
Статус: Online


Ярила

Регистрация: 18.07.13
Сообщений: 1823
Цитата (Кандалакша @ 21.08.2025 - 15:27)
OpenVPN - наше всё... всякие bye dpi рядом не стоят.

Бред. Сервак для него кто будет поднимать?

Размещено через приложение ЯПлакалъ
 
[^]
пластырь
21.08.2025 - 15:35
0
Статус: Offline


 

Регистрация: 8.05.11
Сообщений: 5829
У меня стоит VPN, но не браузерный, так там работает только Англия. А в Англии все порносайты с подтверждением возраста. И не подрочишь cry.gif Но мне в основном для других дел надо, скорее всего придётся что-нибудь оплачивать.
 
[^]
Darkkom
21.08.2025 - 15:39
-2
Статус: Offline


Ярила

Регистрация: 5.10.12
Сообщений: 4655
Цитата (Sa1N7 @ 21.08.2025 - 15:24)
А зачем этот КВН? С bye dpi и так всё работает.

Точно так же и работает: все логи уходят хуй знает кому.

Размещено через приложение ЯПлакалъ
 
[^]
12MGL
21.08.2025 - 17:07
0
Статус: Offline


Генератор абсурда

Регистрация: 1.03.15
Сообщений: 2119
это скриншот кода этого злого расширения? или прикол такой?
 
[^]
Sa1N7
21.08.2025 - 17:30
0
Статус: Online


Ярила

Регистрация: 18.07.13
Сообщений: 1823
Цитата (Darkkom @ 21.08.2025 - 15:39)
Цитата (Sa1N7 @ 21.08.2025 - 15:24)
А зачем этот КВН? С bye dpi и так всё работает.

Точно так же и работает: все логи уходят хуй знает кому.

Ага, на айпишник 127.0.0.1
Дохуя куда уходит =)
И на гитхабе код открытый, если не тупой, то сам и проверишь.
 
[^]
Грызли
21.08.2025 - 18:12
0
Статус: Online


Ярила

Регистрация: 22.08.18
Сообщений: 1027
Какой-то левый плагин. Не надо ставить говно. Хром тут при чем?

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
3 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1219
2 Пользователей: KostyaGTO, Verevkin
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх