安装量超10万的"合法"Chrome VPN扩展暗中截屏窃取敏感数据
内容提要
名为FreeVPN.One的Chrome VPN扩展被揭露为间谍软件,未经用户同意持续截取屏幕并窃取敏感数据,伪装成隐私工具,实际监控用户活动,影响全球用户,数据传输至攻击者服务器。
关键要点
-
名为FreeVPN.One的Chrome VPN扩展被揭露为间谍软件。
-
该扩展在未经用户同意的情况下持续截取屏幕并窃取敏感数据。
-
伪装成隐私保护工具,实际上监控用户活动。
-
该扩展通过谷歌Chrome应用商店获得推荐位和认证状态。
-
扩展内置后门功能,能够截取用户访问的每个网页的屏幕截图。
-
监控程序窃取包括银行凭证、个人通信和私人文件在内的敏感信息。
-
该扩展的恶意转变始于2025年4月的一系列更新,增加了广泛的权限。
-
监控活动影响全球用户,被截取的数据传输至攻击者控制的服务器。
-
扩展通过复杂的内容脚本注入系统实施监控功能。
-
使用AES-256-GCM加密和RSA密钥包装来混淆数据传输。
-
扩展的权限结构创建了一个全面监控框架,超出合法VPN功能需求。
延伸解读
隐私保护的伪装
FreeVPN.One扩展以隐私保护为名,实际上却成为监控工具。这种伪装使得用户在不知情的情况下,暴露了大量敏感信息,提醒用户在选择VPN服务时需谨慎,确保其真实的隐私保护能力。
数据安全的隐患
该扩展的监控行为不仅影响个人用户,也可能对企业造成严重数据泄露风险。用户在使用此类扩展时,应关注其权限设置,避免在敏感操作中使用不明来源的工具,以保护个人和公司信息安全。
技术手段的复杂性
FreeVPN.One利用复杂的技术手段进行监控,包括延迟机制和加密传输。这表明,攻击者在设计恶意软件时,往往会采用高技术手段来规避检测,用户需提高警惕,定期检查和更新浏览器扩展。
延伸问答
FreeVPN.One扩展是如何被揭露为间谍软件的?
FreeVPN.One扩展被发现持续截取屏幕并窃取敏感数据,伪装成隐私保护工具,实际上监控用户活动。
FreeVPN.One扩展的监控功能是如何实施的?
该扩展通过复杂的内容脚本注入系统,使用Chrome特权API进行屏幕截图,并将数据传输到攻击者服务器。
使用FreeVPN.One扩展的用户面临哪些风险?
用户面临敏感信息被窃取的风险,包括银行凭证和个人通信,且数据被传输至攻击者控制的服务器。
FreeVPN.One扩展的恶意转变是从什么时候开始的?
该扩展的恶意转变始于2025年4月的一系列更新,增加了广泛的权限。
FreeVPN.One扩展是如何获得谷歌认证的?
该扩展通过谷歌Chrome应用商店获得推荐位和认证状态,尽管其内置了后门功能。
该扩展使用了什么样的加密技术来保护数据传输?
该扩展使用AES-256-GCM加密和RSA密钥包装来混淆数据传输,增加检测难度。