Пользователям браузера Chrome подсадили блокировщика рекламы, который оказался шпионом
Несмотря на солидные показатели — два миллиона установок, рейтинг 4,8, более 81 тыс. отзывов и статус проверенного издателя от Google, — расширение, по данным экспертов, записывает историю браузера, делает скриншоты и похищает переписки с нейросетями.
Poper Blocker сохраняет полные адреса всех посещённых страниц, извлекает с них данные и определяет приблизительное местоположение пользователя.
Особое внимание расширение уделяет ChatGPT, Claude и Gemini: оно может фиксировать запросы, ответы, названия диалогов, выбранные модели и даже тип подписки. Каждому пользователю присваивается идентификатор, позволяющий связать его активность на разных устройствах.
В политике конфиденциальности разработчик упоминает сбор информации о посещаемых сайтах и передачу данных партнёрам. Однако при отказе от такого обмена расширение на каждой странице показывает предупреждение о том, что расширенные функции блокировки не заработают. Переключатель согласия при этом подсвечивается зелёным.
Чтобы не вызвать подозрения при проверке, вредоносная функциональность активируется не сразу: расширение ждёт 24 часа, затем загружает инструкции с управляющего сервера и выполняет их через встроенный интерпретатор. Код обфусцирован, команды обозначены числами, а адрес сервера можно менять. Такая схема прямо нарушает правила Manifest V3.
Poper Blocker — не единственное проблемное расширение этого разработчика. CrxMouse и BlockSite также остаются в Chrome Web Store и вместе обслуживают около 4 млн пользователей, обладая статусом Established Publisher. Претензии к ним появились ещё в 2018 году, сообщает сайт Anti-Malware.ru.
Уважаемые читатели «Царьграда»!
Присоединяйтесь к нам в соцсетях ВКонтакте, Одноклассники, Telegram.
Подписывайтесь на наш канал в Дзене. Там все самое интересное.