Фейковые VPN-аддоны для Chrome оказались инструментом слежки

Фейковые VPN-аддоны для Chrome оказались инструментом слежки

Специалисты по кибербезопасности выявили две вредоносные версии расширения Google Chrome Phantom Shuttle, которые маскируются под сервис для тестирования скорости сети, но фактически используются для перехвата интернет-трафика и кражи пользовательских данных. О находке сообщили исследователи компании Socket. По данным экспертов, оба расширения имеют одинаковое название и опубликованы одним разработчиком, однако отличаются идентификаторами и датами размещения. Первая версия появилась в 2017 году и насчитывает около 2 тыс. установок, вторая была опубликована в 2023 году и используется примерно 180 пользователями. Несмотря на выявленные риски, оба аддона по-прежнему доступны в магазине расширений браузера Google Chrome. Phantom Shuttle позиционируется как «мультилокационный плагин для тестирования скорости сети», ориентированный на разработчиков и специалистов по внешней торговле. Пользователям предлагается оформить платную подписку стоимостью от 9,9 до 95,9 юаня для доступа к якобы VPN-функциям. Однако, как пояснил исследователь Socket Куш Пандья, после оплаты расширение начинает работать как прокси с функцией «человек посередине» (MitM) и перехватывает весь трафик, регулярно отправляя данные на управляющий сервер злоумышленников. После активации платного режима пользователю автоматически включается так называемый smarty-proxy. В этом состоянии трафик более чем с 170 популярных доменов перенаправляется через серверы атакующих. В перечень входят GitHub, Stack Overflow, Docker, о...
24.12.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Илы строили не тем инструментомИлы строили не тем инструментом Сотрудники ФСБ выявили мошенническую схему, использовавшуюся в Воронежском акционерном самолётостроительном обществе (ВАСО). ...

Мессенджер MAX стал новым инструментом у мошенниковМессенджер MAX стал новым инструментом у мошенников Курянка потеряла 444 тысячи рублей из-за мошенников. Они связались с ней через недавно установленный на телефон мессенджер MAX и выманили деньги. ...

Хакеры взломали разработчика систем слежки и цензурыХакеры взломали разработчика систем слежки и цензуры Фото freepik Телеком-компания Protei, разрабатывающая системы слежки и цензуры для операторов связи по всему миру, стала жертвой масштабной хакерской ...

Стартап RAW разрабатывает кольцо верности для слежки за изменамиСтартап RAW разрабатывает «кольцо верности» для слежки за изменами Стартап RAW анонсировал разработку умного кольца, которое предназначено для отслеживания измен. Устройство будет фиксировать физиологические показате ...

Мошенники используют умный дом для майнинга криптовалюты и слежкиМошенники используют «умный дом» для майнинга криптовалюты и слежки В МВД России сообщили о новой мошеннической схеме, связанной с взломом систем умного дома. Аферисты используют вредоносное программное обеспечение дл ...

Британия обвинила РФ во взломе 10 тыс. камер для слежки за поставками ВСУБритания обвинила РФ во взломе 10 тыс. камер для слежки за поставками ВСУ Национальный центр кибербезопасности Великобритании (NCSC) обвинил хакерскую группировку Fancy Bear в получении доступа примерно к 10 тыс. видеокамер ...

ПО Росэла для управления инструментом внесли в реестр МинцифрыПО «Росэла» для управления инструментом внесли в реестр Минцифры Программный продукт TDM. Istok холдинга «Росэл», входящего в госкорпорацию Ростех, включен в реестр российского программного обеспечения Минцифры Рос ...

ЕК предложила использовать спутники и морские беспилотники для слежки за танкерами РФЕК предложила использовать спутники и морские беспилотники для слежки за танкерами РФ Еврокомиссия предложила создать общеевропейскую систему космического мониторинга повреждения подводных кабелей и выявления «подозрительной активности ...