By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης
Security

Κακόβουλη «δωρεάν» επέκταση VPN με 9 εκατομμύρια εγκαταστάσεις πειράζει την επισκεψιμότητα χρηστών και κλέβει δεδομένα περιήγησης

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 13:50
Marizas Dimitris
Share
SHARE


Μια παραπλανητική καμπάνια προγράμματος περιήγησης έχει εκθέσει εκατομμύρια χρήστες σε εκτεταμένη παρακολούθηση μέσω φαινομενικά αθώων επεκτάσεων VPN. Οι επεκτάσεις του Chrome που διατίθενται στο εμπόριο ως υπηρεσίες «Δωρεάν απεριόριστο VPN» συγκέντρωσαν πάνω από 9 εκατομμύρια εγκαταστάσεις πριν από τον εντοπισμό ασφαλείας, με το κακόβουλο λογισμικό να παραμένει κρυφό για σχεδόν έξι χρόνια.

Αυτά τα εργαλεία υποσχέθηκαν απλές λύσεις απορρήτου με ενεργοποίηση με ένα κλικ, αλλά παρείχαν ακριβώς το αντίθετο: πλήρη ορατότητα στις συνήθειες περιήγησης των χρηστών και στην κίνηση δικτύου.

Οι επεκτάσεις λειτουργούσαν ως τηλεκατευθυνόμενα συστήματα διακομιστή μεσολάβησης και όχι ως παραδοσιακά VPN. Έλαβαν κρυφά αρχεία διαμόρφωσης από διακομιστές που ελέγχονται από τους εισβολείς, άλλαξαν τις ρυθμίσεις διακομιστή μεσολάβησης σε πραγματικό χρόνο και παρέκοψαν κάθε συμβάν πλοήγησης του προγράμματος περιήγησης.

Με την ανακατεύθυνση της κυκλοφορίας μέσω μη εξουσιοδοτημένων διακομιστών, οι εισβολείς απέκτησαν πρόσβαση σε ευαίσθητες πληροφορίες, συμπεριλαμβανομένων των διαπιστευτηρίων σύνδεσης, των οικονομικών δεδομένων και των προσωπικών μοτίβων περιήγησης.

Η καμπάνια δείχνει πώς οι απλές άδειες, όταν συνδυάζονται με ελάχιστη εποπτεία, μετατρέπουν τα νόμιμα εργαλεία που εμφανίζονται σε όργανα επιτήρησης.

Αναλυτές ασφαλείας LayerX αναγνωρισθείς και τεκμηρίωσε την καμπάνια, ανακαλύπτοντας δύο κύριες εκδόσεις διαθέσιμες από το 2019 έως τον Μάιο του 2025.

Μετά την αφαίρεση, μια τρίτη σχεδόν πανομοιότυπη επέκταση εμφανίστηκε μόλις δύο μήνες αργότερα, υποδηλώνοντας ότι οι χειριστές παρέμειναν αφοσιωμένοι στη διατήρηση της υποδομής επίθεσης.

Η επέκταση A, που δημιουργήθηκε τον Σεπτέμβριο του 2019, και η επέκταση Β, που κυκλοφόρησε τον Μάιο του 2020, μοιράστηκαν τον τομέα υποστήριξης free-vpn.pro και παρουσίασαν σχεδόν την ίδια κακόβουλη συμπεριφορά.

Ένα από τα κακόβουλα «Δωρεάν απεριόριστα VPN» στο κατάστημα (Πηγή - LayerX Security)
Ένα από τα κακόβουλα «Δωρεάν απεριόριστα VPN» στο κατάστημα (Πηγή – LayerX Security)

Η επέκταση C εμφανίστηκε τον Ιούλιο του 2025, εμφανίζοντας πιο μυστικές τεχνικές διατηρώντας τους ίδιους θεμελιώδεις στόχους.

Από το Detection Evasion στο Dynamic Control

Η έκδοση του 2025 έδειξε αξιοσημείωτη πρόοδο στις τακτικές αποφυγής και στους μηχανισμούς επιμονής. Σε αντίθεση με προηγούμενες επαναλήψεις, αυτή η παραλλαγή χρησιμοποιούσε καθυστερήσεις δύο δευτερολέπτων πριν από την ενεργοποίηση του διακομιστή μεσολάβησης, πιθανότατα σχεδιασμένες για να παρακάμπτουν τα εργαλεία ανάλυσης που βασίζονται σε sandbox που χρησιμοποιούνται συνήθως στην έρευνα ασφάλειας.

Η επέκταση κατέβασε τη λογική δρομολόγησης του βασικού διακομιστή μεσολάβησης κατά το χρόνο εκτέλεσης και την εκτέλεσε δυναμικά, εμποδίζοντας την ανάλυση στατικού κώδικα να αποκαλύψει την πλήρη αλυσίδα επίθεσης.

Η επέκταση σαρώθηκε για ανταγωνιστικά εργαλεία διακομιστή μεσολάβησης και τα απενεργοποίησε πλήρως, διασφαλίζοντας τον αποκλειστικό έλεγχο της κίνησης των χρηστών. Απαριθμούσε εγκατεστημένες επεκτάσεις και κατακερματίζει περιοδικά τις επισκέψιμες διευθύνσεις URL, μεταδίδοντας αυτά τα δεδομένα προφίλ σε απομακρυσμένους διακομιστές εντολών και ελέγχου.

Το κακόβουλο λογισμικό εισήγαγε σενάρια keepalive στις καρτέλες του προγράμματος περιήγησης για να διατηρήσει την επιμονή, εμποδίζοντας τους μηχανισμούς ασφαλείας του Chrome να ξεφορτώσουν τον κακόβουλο εργάτη στο παρασκήνιο.

Παραβίαση της ιστορίας history.replaceState() διέγραψε τα ιατροδικαστικά στοιχεία των επιχειρήσεων ανακατεύθυνσης, περιπλέκοντας τις προσπάθειες έρευνας και αποκατάστασης.

Η επέκταση τροποποίησε περαιτέρω τις ρυθμίσεις διακομιστή μεσολάβησης μέσω απομακρυσμένων σεναρίων PAC, επιτρέποντας στους εισβολείς να ανακατευθύνουν τα θύματα σε σελίδες phishing ή διαφημιστικά αγροκτήματα χωρίς αλληλεπίδραση με τον χρήστη.

Αυτή η προσέγγιση επέτρεψε τροποποιήσεις συμπεριφοράς μετά την εγκατάσταση, παρακάμπτοντας τις διαδικασίες ελέγχου του Chrome Web Store μετά την έγκριση της επέκτασης.

Αυτές οι ανακαλύψεις αποκαλύπτουν κρίσιμα τρωτά σημεία ασφαλείας στην αρχιτεκτονική επέκτασης του προγράμματος περιήγησης. Οι επεκτάσεις στις οποίες χορηγούνται ευρείες άδειες δεν διαθέτουν επαρκή επίβλεψη χρόνου εκτέλεσης, μετατρέποντας τα αξιόπιστα εργαλεία σε πλατφόρμες κρυφής επίθεσης.

Οι χρήστες που εγκαθιστούν δωρεάν υπηρεσίες VPN αντιμετωπίζουν σημαντικούς κινδύνους, καθώς οι χειριστές μπορούν να υποκλέψουν όλη την κίνηση, να συλλέξουν διαπιστευτήρια και να πραγματοποιήσουν στοχευμένες επιθέσεις παρακολούθησης, διατηρώντας παράλληλα τον πλήρη απομακρυσμένο έλεγχο των παραβιασμένων προγραμμάτων περιήγησης.



VIA: cybersecuritynews.com

Οι χάκερ μπορούν να αξιοποιήσουν τις αποδείξεις παράδοσης στο WhatsApp και να δώσουν σήμα για εξαγωγή προσωπικών πληροφοριών χρήστη
Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
Ευπάθεια λογισμικού HPE OneView Επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα
Ο χάκερ Penn ισχυρίζεται ότι έχει κλέψει 1,2 εκατομμύρια αρχεία δωρητών για παραβίαση δεδομένων
Οι μορφοποιητές κωδικών αποκαλύπτουν χιλιάδες μυστικά από τράπεζες, κυβερνήσεις, τεχνολογικούς οργανισμούς
TAGGED:chromePhishingURLwebασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article «Στο κέντρο» με τον Γιώργο Κουβαρά – Καλεσμένοι η Ντόρα Μπακογιάννη και ο Μιχάλης Μπλέτσας –
Next Article Γιατί πρέπει να περιμένετε μέχρι το 2027 για το επόμενο πραγματικό παιχνίδι F1
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανακαλύψτε τη νέα Ember Artline TV της Amazon: Η φθηνότερη εναλλακτική απέναντι στη Samsung The Frame με εξοικονόμηση 200 δολαρίων!
Ανακαλύψτε τη νέα Ember Artline TV της Amazon: Η φθηνότερη εναλλακτική απέναντι στη Samsung The Frame με εξοικονόμηση 200 δολαρίων!
Android Phones Technology
«Σοκαριστικό: Πώς το ηλιακό έγκαυμα καταστρέφει την φυσική άμυνα του σώματός σας και αυξάνει τον κίνδυνο καρκίνου του δέρματος!»
«Σοκαριστικό: Πώς το ηλιακό έγκαυμα καταστρέφει την φυσική άμυνα του σώματός σας και αυξάνει τον κίνδυνο καρκίνου του δέρματος!»
Science Technology
«TITAN ARMY P2712V: Η Οθόνη-MVP με Διπλή Προσωπικότητα που Παίζει Όλα Όσα Θέλεις!»
«TITAN ARMY P2712V: Η Οθόνη-MVP με Διπλή Προσωπικότητα που Παίζει Όλα Όσα Θέλεις!»
Technology
Συναγερμός στα Ευρωπαϊκά Χρηματιστήρια: Το Μίνι Ράλι του Αμυντικού Κλάδου Τρελαίνει τον DAX!
Συναγερμός στα Ευρωπαϊκά Χρηματιστήρια: Το Μίνι Ράλι του Αμυντικού Κλάδου Τρελαίνει τον DAX!
Business

You Might also Like

Security

Η ευπάθεια πλαστογράφησης email του DoorDash πυροδοτεί ακατάστατη διαμάχη αποκάλυψης

Marizas Dimitris
Marizas Dimitris
10 Min Read
NoName057(16) Χάκερ που χρησιμοποιούν το εργαλείο DDoSia DDoS για να επιτεθούν σε οργανισμούς στο ΝΑΤΟ
Security

NoName057(16) Χάκερ που χρησιμοποιούν το εργαλείο DDoSia DDoS για να επιτεθούν σε οργανισμούς στο ΝΑΤΟ

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Η CISA επιβεβαιώνει ότι χάκερ εκμεταλλεύτηκαν το ελάττωμα SSRF της Oracle E-Business Suite

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?