Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Freevpn.One Chrome Extension stal gebruikersscreenshots

byAytun Çelebi
15 september 2025
in Cyberbeveiliging
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Een Chrome -extensie genaamd Freevpn.One, die meer dan 100.000 installaties had en een “aanbevolen” badge in de Chrome Web Store, werd ontdekt door KOI Security om in het geheim screenshots te maken van de webactiviteit van gebruikers. De uitbreiding is sindsdien verwijderd, maar het incident onthult aanzienlijke hiaten in het controleproces voor browser-add-ons.

Hoe de freevpn.on chrome -extensie op gebruikers wordt bespioneerd

In plaats van alleen een VPN -service te bieden, is freevpn.One ontworpen om screenshots van elke website te maken die een gebruiker bezocht. Dit omvatte gevoelige informatie zoals bankinmeldingsgegevens, persoonlijke foto’s en vertrouwelijke documenten, die vervolgens werden verzonden naar een server die door de ontwikkelaar werd bestuurd. De extensie maskeerde zijn toezicht door stapsgewijs nieuwe machtigingen toe te voegen onder de rechtvaardiging van een functie “AI Threat Detection”. Hierdoor kon het uitgebreide toegang krijgen tot door gebruikers surfgegevens via Chrome’s “ en scriptingstrechten zonder onmiddellijk alarm te verhogen. Wat als beveiligingsfunctie werd gepresenteerd, was eigenlijk een hulpmiddel voor constante monitoring.

De claims van de ontwikkelaar zijn tegengesproken door bewijsmateriaal

Het onderzoek van Koi Security bevestigde dat de extensie screenshots heeft vastgelegd, zelfs op vertrouwde websites, zoals Google -foto’s en Google Sheets. Deze bevinding weerlegde direct de bewering van de ontwikkelaar dat de functie alleen actief was op ‘verdachte domeinen’. Wanneer het werd geconfronteerd met het bewijsmateriaal, beweerde de ontwikkelaar dat de screenshots deel uitmaakten van een “achtergrondscanning” -functie en niet werden opgeslagen. Hij kon echter geen bewijs van legitimiteit leveren, zoals een bedrijfsprofiel of GitHub -repository, en uiteindelijk niet meer op vragen.

Waarschuwingssignalen van een kwaadaardige uitbreiding

Verschillende rode vlaggen kunnen gebruikers hebben gewaarschuwd voor de risico’s van freevpn.one:

  • Onhandige grammatica en slecht geschreven beschrijvingen in de winkellijst.
  • De contactgegevens van de ontwikkelaar leidde alleen tot een generieke Wix -starterpagina.
  • De belofte van een volledig gratis, onbeperkte VPN -service zonder duidelijk bedrijfsmodel om deze te ondersteunen.

Het feit dat een kwaadwillende uitbreiding maandenlang zou kunnen werken met een “uitgelicht” label roept vragen op over de effectiviteit van het beoordelingsproces van de Chrome Web Store.

Hoe u uzelf kunt beschermen als u de extensie hebt geïnstalleerd

Als u freevpn.one of een vergelijkbare verdachte extensie hebt geïnstalleerd, volgt u deze stappen om uw informatie te beveiligen:

  • Verwijder de extensie onmiddellijk: Navigeer naar Chrome’s Extensions Management -pagina en verwijder deze.
  • Schakel over naar een vertrouwde VPN: Kies een gerenommeerde provider die onafhankelijke audits ondergaat en een transparant privacybeleid heeft.
  • Voer een antivirusscan uit: Gebruik robuuste antivirussoftware om uw systeem te scannen op eventuele malware die mogelijk is geïnstalleerd.
  • Wijzig uw wachtwoorden: Aangezien alles wat u hebt getypt of bekeken, kan zijn gecompromitteerd, wijzig wachtwoorden voor alle belangrijke accounts, bij voorkeur met een wachtwoordbeheerder.
  • Overweeg een gegevensverwijderingsdienst: Deze services kunnen uw persoonlijke informatie vinden over sites voor gegevensmakelaars en vragen om de verwijdering ervan om te beperken hoe deze door oplichters kan worden gebruikt.

Bekijk de machtigingen altijd een verlengingsverzoek voordat u deze installeert. Een VPN -extensie die toestemming vraagt ​​om toegang te krijgen tot “alle websites” is een massieve rode vlag.


Uitgelichte afbeeldingskrediet

Tags: CybersecurityGoogle ChromeGratis VPNUitgelaten

Related Posts

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

2 juni 2026
GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

2 juni 2026
Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

2 juni 2026
GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

21 mei 2026
Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

19 mei 2026
OpenAI patcht ChatGPT voor Mac na beveiligingsincident

OpenAI patcht ChatGPT voor Mac na beveiligingsincident

15 mei 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.