Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

    19 Νοεμβρίου 2025

    «Στο κέντρο» με τον Γιώργο Κουβαρά – Καλεσμένοι η Ντόρα Μπακογιάννη και ο Μιχάλης Μπλέτσας –

    19 Νοεμβρίου 2025

    Το στέλεχος της TSMC φέρεται να προσποιήθηκε τη συνταξιοδότησή του για να γίνει μέλος της Intel με κλεμμένα μυστικά

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης
    Security

    Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια παραπλανητική καμπάνια προγράμματος περιήγησης έχει εκθέσει εκατομμύρια χρήστες σε εκτεταμένη παρακολούθηση μέσω φαινομενικά αθώων επεκτάσεων VPN. Οι επεκτάσεις του Chrome που διατίθενται στο εμπόριο ως υπηρεσίες «Δωρεάν απεριόριστο VPN» συγκέντρωσαν πάνω από 9 εκατομμύρια εγκαταστάσεις πριν από τον εντοπισμό ασφαλείας, με το κακόβουλο λογισμικό να παραμένει κρυφό για σχεδόν έξι χρόνια.

    Αυτά τα εργαλεία υποσχέθηκαν απλές λύσεις απορρήτου με ενεργοποίηση με ένα κλικ, αλλά παρείχαν ακριβώς το αντίθετο: πλήρη ορατότητα στις συνήθειες περιήγησης των χρηστών και στην κίνηση δικτύου.

    Οι επεκτάσεις λειτουργούσαν ως τηλεκατευθυνόμενα συστήματα διακομιστή μεσολάβησης και όχι ως παραδοσιακά VPN. Έλαβαν κρυφά αρχεία διαμόρφωσης από διακομιστές που ελέγχονται από τους εισβολείς, άλλαξαν τις ρυθμίσεις διακομιστή μεσολάβησης σε πραγματικό χρόνο και παρέκοψαν κάθε συμβάν πλοήγησης του προγράμματος περιήγησης.

    Με την ανακατεύθυνση της κυκλοφορίας μέσω μη εξουσιοδοτημένων διακομιστών, οι εισβολείς απέκτησαν πρόσβαση σε ευαίσθητες πληροφορίες, συμπεριλαμβανομένων των διαπιστευτηρίων σύνδεσης, των οικονομικών δεδομένων και των προσωπικών μοτίβων περιήγησης.

    Η καμπάνια δείχνει πώς οι απλές άδειες, όταν συνδυάζονται με ελάχιστη εποπτεία, μετατρέπουν τα νόμιμα εργαλεία που εμφανίζονται σε όργανα επιτήρησης.

    Αναλυτές ασφαλείας LayerX αναγνωρισθείς και τεκμηρίωσε την καμπάνια, ανακαλύπτοντας δύο κύριες εκδόσεις διαθέσιμες από το 2019 έως τον Μάιο του 2025.

    Μετά την αφαίρεση, μια τρίτη σχεδόν πανομοιότυπη επέκταση εμφανίστηκε μόλις δύο μήνες αργότερα, υποδηλώνοντας ότι οι χειριστές παρέμειναν αφοσιωμένοι στη διατήρηση της υποδομής επίθεσης.

    Η επέκταση A, που δημιουργήθηκε τον Σεπτέμβριο του 2019, και η επέκταση Β, που κυκλοφόρησε τον Μάιο του 2020, μοιράστηκαν τον τομέα υποστήριξης free-vpn.pro και παρουσίασαν σχεδόν την ίδια κακόβουλη συμπεριφορά.

    Ένα από τα κακόβουλα «Δωρεάν απεριόριστα VPN» στο κατάστημα (Πηγή - LayerX Security)
    Ένα από τα κακόβουλα «Δωρεάν απεριόριστα VPN» στο κατάστημα (Πηγή – LayerX Security)

    Η επέκταση C εμφανίστηκε τον Ιούλιο του 2025, εμφανίζοντας πιο μυστικές τεχνικές διατηρώντας τους ίδιους θεμελιώδεις στόχους.

    Από το Detection Evasion στο Dynamic Control

    Η έκδοση του 2025 έδειξε αξιοσημείωτη πρόοδο στις τακτικές αποφυγής και στους μηχανισμούς επιμονής. Σε αντίθεση με προηγούμενες επαναλήψεις, αυτή η παραλλαγή χρησιμοποιούσε καθυστερήσεις δύο δευτερολέπτων πριν από την ενεργοποίηση του διακομιστή μεσολάβησης, πιθανότατα σχεδιασμένες για να παρακάμπτουν τα εργαλεία ανάλυσης που βασίζονται σε sandbox που χρησιμοποιούνται συνήθως στην έρευνα ασφάλειας.

    Η επέκταση κατέβασε τη λογική δρομολόγησης του βασικού διακομιστή μεσολάβησης κατά το χρόνο εκτέλεσης και την εκτέλεσε δυναμικά, εμποδίζοντας την ανάλυση στατικού κώδικα να αποκαλύψει την πλήρη αλυσίδα επίθεσης.

    Η επέκταση σαρώθηκε για ανταγωνιστικά εργαλεία διακομιστή μεσολάβησης και τα απενεργοποίησε πλήρως, διασφαλίζοντας τον αποκλειστικό έλεγχο της κίνησης των χρηστών. Απαριθμούσε εγκατεστημένες επεκτάσεις και κατακερματίζει περιοδικά τις επισκέψιμες διευθύνσεις URL, μεταδίδοντας αυτά τα δεδομένα προφίλ σε απομακρυσμένους διακομιστές εντολών και ελέγχου.

    Το κακόβουλο λογισμικό εισήγαγε σενάρια keepalive στις καρτέλες του προγράμματος περιήγησης για να διατηρήσει την επιμονή, εμποδίζοντας τους μηχανισμούς ασφαλείας του Chrome να ξεφορτώσουν τον κακόβουλο εργάτη στο παρασκήνιο.

    Παραβίαση της ιστορίας history.replaceState() διέγραψε τα ιατροδικαστικά στοιχεία των επιχειρήσεων ανακατεύθυνσης, περιπλέκοντας τις προσπάθειες έρευνας και αποκατάστασης.

    Η επέκταση τροποποίησε περαιτέρω τις ρυθμίσεις διακομιστή μεσολάβησης μέσω απομακρυσμένων σεναρίων PAC, επιτρέποντας στους εισβολείς να ανακατευθύνουν τα θύματα σε σελίδες phishing ή διαφημιστικά αγροκτήματα χωρίς αλληλεπίδραση με τον χρήστη.

    Αυτή η προσέγγιση επέτρεψε τροποποιήσεις συμπεριφοράς μετά την εγκατάσταση, παρακάμπτοντας τις διαδικασίες ελέγχου του Chrome Web Store μετά την έγκριση της επέκτασης.

    Αυτές οι ανακαλύψεις αποκαλύπτουν κρίσιμα τρωτά σημεία ασφαλείας στην αρχιτεκτονική επέκτασης του προγράμματος περιήγησης. Οι επεκτάσεις στις οποίες χορηγούνται ευρείες άδειες δεν διαθέτουν επαρκή επίβλεψη χρόνου εκτέλεσης, μετατρέποντας τα αξιόπιστα εργαλεία σε πλατφόρμες κρυφής επίθεσης.

    Οι χρήστες που εγκαθιστούν δωρεάν υπηρεσίες VPN αντιμετωπίζουν σημαντικούς κινδύνους, καθώς οι χειριστές μπορούν να υποκλέψουν όλη την κίνηση, να συλλέξουν διαπιστευτήρια και να πραγματοποιήσουν στοχευμένες επιθέσεις παρακολούθησης, διατηρώντας παράλληλα τον πλήρη απομακρυσμένο έλεγχο των παραβιασμένων προγραμμάτων περιήγησης.



    VIA: cybersecuritynews.com

    Related Posts


    Ένα κιτ ηλεκτρονικού ψαρέματος πολλαπλών σταδίων που χρησιμοποιεί το Telegram για τη συλλογή διαπιστευτηρίων και την παράκαμψη της αυτοματοποιημένης ανίχνευσης
    Security

    Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς
    Security

    Προσοχή στα μηνύματα ηλεκτρονικού ψαρέματος, καθώς οι ειδοποιήσεις φίλτρου ανεπιθύμητης αλληλογραφίας κλέβουν τις συνδέσεις ηλεκτρονικού ταχυδρομείου σας σε μια αναλαμπή
    Security
    chrome Phishing URL web ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Article«Στο κέντρο» με τον Γιώργο Κουβαρά – Καλεσμένοι η Ντόρα Μπακογιάννη και ο Μιχάλης Μπλέτσας –
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft

    19 Νοεμβρίου 2025
    Security

    Η CredShields συνεργάζεται με το Checkmarx για να φέρει την έξυπνη ασφάλεια συμβολαίου στα Enterprise AppSec Programs

    19 Νοεμβρίου 2025
    Security

    Οι χάκερ «PlushDaemon» παραβιάζουν ενημερώσεις λογισμικού σε επιθέσεις εφοδιαστικής αλυσίδας

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

    Marizas Dimitris19 Νοεμβρίου 2025
    Entertainment

    «Στο κέντρο» με τον Γιώργο Κουβαρά – Καλεσμένοι η Ντόρα Μπακογιάννη και ο Μιχάλης Μπλέτσας –

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Το στέλεχος της TSMC φέρεται να προσποιήθηκε τη συνταξιοδότησή του για να γίνει μέλος της Intel με κλεμμένα μυστικά

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

    19 Νοεμβρίου 2025

    «Στο κέντρο» με τον Γιώργο Κουβαρά – Καλεσμένοι η Ντόρα Μπακογιάννη και ο Μιχάλης Μπλέτσας –

    19 Νοεμβρίου 2025

    Το στέλεχος της TSMC φέρεται να προσποιήθηκε τη συνταξιοδότησή του για να γίνει μέλος της Intel με κλεμμένα μυστικά

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.