737 бесплатных расширений VPN для браузера Chrome были выявлены как инструменты для перехвата трафика пользователей. Эти расширения в основном нацелены на русскоязычных пользователей, стремящихся обойти блокировки, но стали угрозой для их безопасности.
Обнаруженные угрозы в расширениях
В рамках исследования специализированной компании было установлено, что указанные расширения были загружены более 75 тысяч раз и созданы под 40 различными разработчиками. Некоторые из них выдавали себя за известные бренды, такие как Proton VPN и NordVPN, что делает их использование особенно опасным.
Методы киберпреступников
Для перехвата трафика киберпреступники использовали прокси-серверы на базе SOCKS5, что предоставляло им доступ к данным пользователя, включая IP-адреса и запросы в интернете. Исследователь Куш Пандья заявил, что 520 из 522 выявленных расширений настраивают трафик именно через эту инфраструктуру, что ставит пользователей под угрозу.
Компания уже удалила 221 расширение из Chrome Web Store, однако 516 все еще активно. Разработчик, вероятно, находится в России, и использует свои расширения для сбора данных пользователей в рамках коммерческой схемы.
Практические последствия для пользователей
Для русскоязычных пользователей информация станет сигналом о том, что использовать бесплатные VPN-сервисы, особенно под известные бренды, может быть крайне небезопасно. Каждое расширение, использующее прокси, перенаправляет весь интернет-трафик через серверы злоумышленников.
Будущие шаги для пользователей
Рекомендуется проверить свои установленные расширения и удалить подозрительные. Безопасность современных пользователей требует пристального внимания к вопросам конфиденциальности и защиты данных.