Site icon Pingvin.Pro

Розширення для обходу блокування «Вконтакте» збирало дані користувачів

Вконтакте в Україні

Вже понад 3 роки на території України заблоковані російські соцмережі та сервіси. У травні Президент України Володимир Зеленський підписав новий указ, продовжуючи дію санкцій. Соцмережею «Вконтакте» користувалися мільйони українців і після блокування дехто залишився їй вірними. Разом з тим, в Інтернеті почали з’являтися застосунки та розширення, які дозволяли обходити блокування сайту. Одне з популярних розширень під назвою VK Unblock для браузерів Chrome та Edge збирало дані користувачів. Ще у грудні Pingvin Pro публікував перелік цих 28 розширень, які піймали на вмісті шкідливого коду!




Як повідомляє НКЦК (Національний координаційний центр кібербезпеки) на своїй сторінці у Facebook, розширення VK Unblock містило шкідливий код для отримання даних облікових записів Google. Це включно з активністю мобільних пристроїв, геолокацією тощо. Дослідники з компанії Avast виявили, що вказане розширення для «Вконтакте», серед 28 інших, містило шкідливий код, який приховано збирав персональні дані користувачів та за командою з керуючого серверу міг змінювати інформацію на веб-сторінках, включаючи результати пошуку. Загалом такі шкідливі додатки встановили понад 3 млн користувачів. Основні країни, на які було спрямовано атаку – Франція, Україна та Бразилія. Зараз ці шкідливі розширення заблоковані компаніями Google та Microsoft.