Пользователям браузера Chrome подсадили блокировщика рекламы, который оказался шпионом

Фото: shutterstock
Исследователи из Bay Area Labs выяснили, что популярное расширение Poper Blocker тайно собирает данные пользователей.

Несмотря на солидные показатели — два миллиона установок, рейтинг 4,8, более 81 тыс. отзывов и статус проверенного издателя от Google, — расширение, по данным экспертов, записывает историю браузера, делает скриншоты и похищает переписки с нейросетями.

Poper Blocker сохраняет полные адреса всех посещённых страниц, извлекает с них данные и определяет приблизительное местоположение пользователя.

Особое внимание расширение уделяет ChatGPT, Claude и Gemini: оно может фиксировать запросы, ответы, названия диалогов, выбранные модели и даже тип подписки. Каждому пользователю присваивается идентификатор, позволяющий связать его активность на разных устройствах.

В политике конфиденциальности разработчик упоминает сбор информации о посещаемых сайтах и передачу данных партнёрам. Однако при отказе от такого обмена расширение на каждой странице показывает предупреждение о том, что расширенные функции блокировки не заработают. Переключатель согласия при этом подсвечивается зелёным.

Чтобы не вызвать подозрения при проверке, вредоносная функциональность активируется не сразу: расширение ждёт 24 часа, затем загружает инструкции с управляющего сервера и выполняет их через встроенный интерпретатор. Код обфусцирован, команды обозначены числами, а адрес сервера можно менять. Такая схема прямо нарушает правила Manifest V3.

Poper Blocker — не единственное проблемное расширение этого разработчика. CrxMouse и BlockSite также остаются в Chrome Web Store и вместе обслуживают около 4 млн пользователей, обладая статусом Established Publisher. Претензии к ним появились ещё в 2018 году, сообщает сайт Anti-Malware.ru.

Уважаемые читатели «Царьграда»!

Присоединяйтесь к нам в соцсетях ВКонтакте, Одноклассники, Telegram.

Подписывайтесь на наш канал в Дзене. Там все самое интересное.

Новости партнеров



Читайте также