Главная Юзердоски Каталог Трекер NSFW Настройки

Новости

Ответить в тред Ответить в тред
Check this out!
<<
Назад | Вниз | Каталог | Обновить | Автообновление | 22 4 15
Популярное VPN-расширение для Chrome уличили в создании скриншотов всех сайтов и отправке их неизвес Аноним 21/08/25 Чтв 05:17:25 18575850 1
4
6
175574258563487[...].jpg 36Кб, 800x512
800x512
Исследователи безопасности Koi Security обнаружили шпионские функции в расширении FreeVPN.One для браузера Chrome с более чем 100 000 установок и значком «Подтверждено» в официальном магазине расширений Chrome. Дополнение уличили в том, что оно делало полноэкранные скриншоты из браузеров пользователей, перехватывало конфиденциальные данные, в том числе личные сообщения, финансовые сведения и личные фотографии, и загружало их на удалённый сервер.

Исследователи Koi Security утверждают, что расширение FreeVPN.One бессистемно собирало данные пользователей с безопасных и популярных сайтов, включая банковские порталы и фотогалереи. Эти данные затем передавались на контролируемый злоумышленником сервер без взаимодействия с пользователем или визуального отображения.

Анализ, произведённый специалистами Koi Security, показал, что механизм слежки активируется автоматически в течение нескольких секунд после загрузки любой веб-страницы. Скриншоты создаются в фоновом режиме с помощью привилегированного API chrome.tabs.captureVisibleTab() и объединяются с метаданными, включая URL-адреса страниц, идентификаторы вкладок и уникальные идентификаторы пользователей.



ИИ-функции в смартфонах HONOR: современные помощники на учёбе
Реклама | ООО "Техкомпания ОНОР"
Новости Software
Популярное VPN-расширение для Chrome уличили в создании скриншотов всех сайтов и отправке их неизвестно куда
20.08.2025 [18:22], Сергей Сурабекянц
Исследователи безопасности Koi Security обнаружили шпионские функции в расширении FreeVPN.One для браузера Chrome с более чем 100 000 установок и значком «Подтверждено» в официальном магазине расширений Chrome. Дополнение уличили в том, что оно делало полноэкранные скриншоты из браузеров пользователей, перехватывало конфиденциальные данные, в том числе личные сообщения, финансовые сведения и личные фотографии, и загружало их на удалённый сервер.

HUAWEI Pura 80 Ultra глазами фотографа
HUAWEI Pura 80 Ultra глазами фотографа
Обзор рейтингового режима Warface: просто освоиться, сложно оторваться
Обзор рейтингового режима Warface: просто освоиться, сложно оторваться
Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном
Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном
Обзор смартфона HONOR 400: реаниматор
Обзор смартфона HONOR 400: реаниматор
Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных
Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных
Пять причин полюбить HONOR 400
Пять причин полюбить HONOR 400
Источник изображения: unsplash.com
Источник изображения: unsplash.com

Исследователи Koi Security утверждают, что расширение FreeVPN.One бессистемно собирало данные пользователей с безопасных и популярных сайтов, включая банковские порталы и фотогалереи. Эти данные затем передавались на контролируемый злоумышленником сервер без взаимодействия с пользователем или визуального отображения.

Анализ, произведённый специалистами Koi Security, показал, что механизм слежки активируется автоматически в течение нескольких секунд после загрузки любой веб-страницы. Скриншоты создаются в фоновом режиме с помощью привилегированного API chrome.tabs.captureVisibleTab() и объединяются с метаданными, включая URL-адреса страниц, идентификаторы вкладок и уникальные идентификаторы пользователей.

Скрипт, который запускается на каждой посещаемой странице и делает снимок экрана./ Источник изображений: Koi Security
Скрипт, который запускается на каждой посещаемой странице и делает снимок экрана./ Источник изображений: Koi Security

Встроенная функция «Обнаружение угроз с помощью ИИ» делает скриншот и отправляет его на сервер разработчика до того, как пользователь взаимодействует с этой функцией, превращая её пользовательский интерфейс в обманку. Кроме того, в последней версии расширения v3.1.4 было добавлено шифрование AES-256-GCM с RSA-обёрткой ключей для сокрытия украденных данных, что затрудняет их обнаружение и анализ с помощью инструментов сетевого мониторинга.

Исследователи представили хронологию развития расширения FreeVPN.One, превратившегося в инструмент шпионажа:

Апрель 2025 г. (v3.0.3): Запросы на расширение прав — шаг, расширяющий возможности слежки, но пока без шпионажа.
Июнь 2025 г. (v3.1.1): Добавление функции «Обнаружение угроз с помощью ИИ»; скрипты контента распространяются на все веб-сайты; добавлено разрешение на выполнение скриптов.
17 июля 2025 г. (v3.1.3): Активация шпионского ПО. Начинается создание скриншотов, отслеживание местоположения и снятие отпечатков устройств.
25 июля 2025 г. (v3.1.4): Добавлено шифрование, что позволяет обойти средства обнаружения.
Разработчик отвергает обвинения — по его словам, функция фонового создания скриншотов является частью «сканирования безопасности», предназначенного для обнаружения угроз. Он заявил, что скриншоты не сохраняются, а лишь анализируются инструментами искусственного интеллекта, однако не предоставил проверяемого способа подтвердить это.

По данным Koi Security, дальнейшая проверка издателя расширения не подтвердила его легитимность. Домен, связанный с контактным адресом электронной почты разработчика, ведёт на страницу, лишённую какой-либо вменяемой информации или прозрачности. Сообщается, что после первоначального ответа на вопросы Koi Security разработчик прекратил общение с исследователями. Расширение FreeVPN.One всё ещё доступно в интернет-магазине Chrome, сохраняя верифицированный статус.

Трудно однозначно сказать, присутствовал ли в действиях разработчика злой умысел, или он просто пытался таким рискованным способом реализовать систему безопасности.

https://3dnews.ru/1127957/populyarnoe-vpnrasshirenie-dlya-chrome-ulichili-v-sozdanii-skrinshotov-vseh-saytov-i-otpravke-ih-neizvestno-kuda
Аноним 21/08/25 Чтв 05:23:03 18575858 2
6
0
>>18575850 (OP)
Бесплатный сыр только в мышеловке.
Аноним 21/08/25 Чтв 05:23:54 18575861 3
0
3
к швабрированию приготовится !
Аноним 21/08/25 Чтв 05:24:58 18575863 4
3
0
>>18575850 (OP)
>FreeVPN
Ну бесплатный сыр только в мышеловке.
Щас куляке заблочат счёт с банке, а то и хуже.
Аноним 21/08/25 Чтв 05:25:36 18575864 5
1
8
>>18575850 (OP)
А что там бумкает в Донетске? Где ПВО?
Аноним 21/08/25 Чтв 05:26:42 18575867 6
12
2
Аноним 21/08/25 Чтв 05:26:42 18575868 7
3
1
>>18575850 (OP)
Ты настолько сильно трясся, что не смог по-человечески отредактировать копипасту?
Аноним 21/08/25 Чтв 05:31:58 18575885 8
2
2
>хохлы прибежали защищать баринский впн
Аноним 21/08/25 Чтв 05:41:39 18575900 9
11
0
>>18575858
платность не гарантирует отсутствия слежки... в любом договоре это прописано

скорее наоборот - вам внушили стереотип, что если вот заплатишь 10 баксов, то сразу все безопасно, и можно нелегалочку лить. А на деле может быть немножно наоборот (с учетом что при оплате вы еще и свою идентификацию слили, что намного интереснее органам, чем искать бесплатного анонимуса)
Аноним 21/08/25 Чтв 05:50:52 18575907 10
0
2
1658611809900.png 1001Кб, 1920x5529
1920x5529
1752021394007.png 1129Кб, 1920x4410
1920x4410
Аноним 21/08/25 Чтв 06:55:35 18576011 11
0
0
>>18575850 (OP)
>ИИ-функции в смартфонах HONOR: современные помощники на учёбе
>HUAWEI Pura 80 Ultra глазами фотографа
>Обзор рейтингового режима Warface: просто освоиться, сложно оторваться
>Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном
>Обзор смартфона HONOR 400: реаниматор
>Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных
>Пять причин полюбить HONOR 400

Лучше бы это и запостил вместо новости про копро-впопуен.
Аноним 21/08/25 Чтв 07:50:42 18576137 12
0
0
>>18575850 (OP)
Реклама впн?
Пройдемте на бутылекс
Аноним 21/08/25 Чтв 07:52:48 18576144 13
0
1
image.png 474Кб, 701x1171
701x1171
Так и платные тоже самое делают. Степашки вообще ставят какие -то непонятные закрытые приложухи перегоняя через них весь свой трафик.
Аноним 21/08/25 Чтв 07:58:01 18576159 14
0
0
>>18576144
С трафиком понятно, и понятно как избегать попадалова
А вот как бороться с встроенным функционалом браузера, кроме как не использовать ничего кроме старого интернет эксплоера, это другой вопрос
Аноним 21/08/25 Чтв 08:41:00 18576260 15
0
0
>>18575850 (OP)
Похуй, зато тов.майор не в курсе, где я сижу.
Аноним 21/08/25 Чтв 08:42:40 18576264 16
1
0
>>18575900
Вот поэтому и надо выбирать иностранные сервисы, ибо похуй кто там следит.
Аноним 21/08/25 Чтв 08:43:03 18576265 17
0
1
>>18575864
а что там бумкает в Хуеве? ПеПео? Или тебе из метро не слышно?
Аноним 21/08/25 Чтв 08:44:10 18576269 18
0
1
Зачем заходить в финансы с впн лол
Это то пока не забанено
Аноним 21/08/25 Чтв 08:44:41 18576272 19
0
1
>>18576264
точно! Передай свиньям конфиденциальную информацию, чтоб они тебя шантажировали.
Аноним 21/08/25 Чтв 08:49:16 18576279 20
0
0
>>18576272
Похуй, просто похуй. Мне гораздо более страшен свой, родной тов.майор, который очередную палку на мне сделает.
Аноним 21/08/25 Чтв 09:04:33 18576304 21
0
1
>>18575850 (OP)
>HUAWEI Pura 80 Ultra глазами фотографа
>HUAWEI Pura 80 Ultra глазами фотографа
>Обзор рейтингового режима Warface: просто освоиться, сложно оторваться
>Обзор рейтингового режима Warface: просто освоиться, сложно оторваться
>Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном
>Обзор ноутбука Acer Swift Go 14 (SFG14-63-R7T4) с процессором Ryzen 9 8945HS и OLED-экраном
>Обзор смартфона HONOR 400: реаниматор
>Обзор смартфона HONOR 400: реаниматор
>Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных
>Обзор смартфона HUAWEI Pura 80 Ultra: зум, которому нет равных
>Пять причин полюбить HONOR 400
>Пять причин полюбить HONOR 400
>Источник изображения: unsplash.com
>Источник изображения: unsplash.com

У петухов, которым лень вычистить мусор из своей размещаемой блевотины, отцы - членодевки, а матери - шлюхи.
Аноним 21/08/25 Чтв 09:07:41 18576310 22
0
0
>>18576304
Владелец огрызка спок.
Настройки X
Ответить в тред X
15000
Добавить файл/ctrl-v
Стикеры X
Избранное / Топ тредов