20 августа 2025
Исследователи безопасности Koi Security обнаружили шпионские функции в расширении FreeVPN.One для браузера Chrome с более чем 100 000 установок и значком «Подтверждено» в официальном магазине расширений Chrome. Дополнение уличили в том, что оно делало полноэкранные скриншоты из браузеров пользователей, перехватывало конфиденциальные данные, в том числе личные сообщения, финансовые сведения и личные фотографии, и загружало их на удалённый сервер.
Источник изображения: unsplash.com
Исследователи Koi Security утверждают, что расширение FreeVPN.One бессистемно собирало данные пользователей с безопасных и популярных сайтов, включая банковские порталы и фотогалереи. Эти данные затем передавались на контролируемый злоумышленником сервер без взаимодействия с пользователем или визуального отображения.
Анализ, произведённый специалистами Koi Security, показал, что механизм слежки активируется автоматически в течение нескольких секунд после загрузки любой веб-страницы. Скриншоты создаются в фоновом режиме с помощью привилегированного API chrome.tabs.captureVisibleTab() и объединяются с метаданными, включая URL-адреса страниц, идентификаторы вкладок и уникальные идентификаторы пользователей.
Скрипт, который запускается на каждой посещаемой странице и делает снимок экрана./ Источник изображений: Koi Security
Встроенная функция «Обнаружение угроз с помощью ИИ» делает скриншот и отправляет его на сервер разработчика до того, как пользователь взаимодействует с этой функцией, превращая её пользовательский интерфейс в обманку. Кроме того, в последней версии расширения v3.1.4 было добавлено шифрование AES-256-GCM с RSA-обёрткой ключей для сокрытия украденных данных, что затрудняет их обнаружение и анализ с помощью инструментов сетевого мониторинга.
Исследователи представили хронологию развития расширения FreeVPN.One, превратившегося в инструмент шпионажа:
Разработчик отвергает обвинения — по его словам, функция фонового создания скриншотов является частью «сканирования безопасности», предназначенного для обнаружения угроз. Он заявил, что скриншоты не сохраняются, а лишь анализируются инструментами искусственного интеллекта, однако не предоставил проверяемого способа подтвердить это.
По данным Koi Security, дальнейшая проверка издателя расширения не подтвердила его легитимность. Домен, связанный с контактным адресом электронной почты разработчика, ведёт на страницу, лишённую какой-либо вменяемой информации или прозрачности. Сообщается, что после первоначального ответа на вопросы Koi Security разработчик прекратил общение с исследователями. Расширение FreeVPN.One всё ещё доступно в интернет-магазине Chrome, сохраняя верифицированный статус.
Расширение в интернет-магазине Chrome
Трудно однозначно сказать, присутствовал ли в действиях разработчика злой умысел, или он просто пытался таким рискованным способом реализовать систему безопасности. В любом случае, пользователям, загрузившим это расширение, рекомендуется удалить его из браузера и сменить пароли для всех посещённых сервисов.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У Польщі планують заборонити соцмережі для дітей 28 февраля 2026
У Польщі 27 лютого представлять законопроєкт, який передбачатиме штрафи для соціальних мереж, якщо їхні послуги залишатимуться доступними для дітей.
Honor представить ультратонкий смартфон Magic V6 та акумулятор товщиною з ігрову карту на MWC 2026 28 февраля 2026
На майбутній виставці MWC 2026, яка відбудеться на початку березня в Барселоні, компанія Honor представить флагманський складаний смартфон Magic V6, який оновить рекорд тонкості у своєму класі. Разом з цим виробник продемонструє широкій публіці інноваційний кремнієво-вуглецевий акумулятор Honor Blade.
«Google Перекладач» навчився ідеально підбирати ідіоми 28 февраля 2026
В кожній мові є поширені вислови, такі як «ні пуху, ні пера» або «ходити навколо та біля». Такі ідіоми зрозумілі носію мови, але вони можуть виявитися абсолютно безглуздими для того, хто говорить іншою мовою. Для вирішення цієї проблеми Google оновила свій сервіс перекладу, навчивши його знаходити відповідні ідіоми та розмовні вислови.