Расширение FreeVPN.One для Google Chrome, загруженное более 100 тысячами пользователей и имеющее отметку «верифицировано», обнаружилось как шпионская программа. Исследователи из Koi Security сообщили, что оно тайно осуществляет скриншоты экранов и отправляет их на удалённый сервер вместе с данными о посещённых страницах. Хотя расширение позиционируется как «безопасное», оно продолжает оставаться доступным в Chrome Web Store с более чем тысячей отзывов и средней оценкой 3,8 звезды. С момента обновлений 2025 года было добавлено множество функций для скрытого сбора данных, включая автоматическую фиксацию изображений экранов. Такие скриншоты могут содержать пароли и личную переписку, а информация о геолокации передавалась в закодированном виде. Разработчик, не указавший своих данных, прекратил общение с исследователями после их запросов о легитимности. Этот инцидент подчеркивает, что наличие отметки «верифицировано» не гарантирует безопасность для пользователей.

Вопрос-ответ

Какое расширение упомянуто в статье и в чем его проблема?

Расширение FreeVPN.One для Google Chrome, популярное и отметившееся как «верифицированное», обнаружено как шпионское: оно тайно делает скриншоты экранов и отправляет их на удалённый сервер вместе с данными о посещённых страницах, а затем добавились функции для скрытого сбора данных после обновлений 2025 года.

Почему отметка «верифицировано» не гарантирует безопасность?

Потому что статус «верифицировано» на Chrome Web Store не проверяет полноту этических практик или фактическую безопасность, а исследователи показали, что злоумышленник может скрыто собирать данные и продолжать распространяться под видом безопасного продукта, даже при наличии положительных отзывов и рейтингов.

Какие данные собираются и как это влияет на пользователей?

Расширение собирает и отправляет на сервер скриншоты экранов и историю посещённых страниц, включая возможные пароли и личную переписку. Геолокационная информация передаётся в зашифрованном виде, что затрудняет обнаружение утечки, и эти данные могут быть использованы злоумышленниками.

Какую реакцию следует ожидать пользователям и разработчикам?

Пользователям следует немедленно удалять подозрительное расширение, проверять расширения на предмет разрешений и активности, обновлять антивирусный софт и следить за анонимизацией данных. Разработчики должны обеспечить прозрачность, возможность удаления данных, аудит кода и коммуникацию с пользователями; отсутствие контактов со стороны автора — тревожный сигнал.