737个恶意Chrome VPN扩展被曝劫持流量,伪装成正规品牌
evilsocket · x · 2026-08-13
网络安全公司 Socket 的研究团队揭露了一个庞大的恶意 Chrome 扩展网络,涉及 737 个伪装成合法隐私品牌的 VPN 扩展。
这些扩展主要通过共享的 SOCKS5 基础设施劫持用户的浏览器流量,累计安装量超过 75,000 次。攻击目标主要是希望访问被封锁服务(如 Instagram、YouTube 和 ChatGPT)的俄语用户。调查显示,至少有 274 个扩展冒充了 NordVPN、ProtonVPN 等 66 个知名品牌,其背后由一家名为 Myxa VPN 的俄罗斯 VPN 订阅业务操控。
「安全」频道最新
- Grok 4.6 发布引争议,被指缺乏详细模型卡与安全测试 — Miles_Brundage · 2026-08-13
- Twitch 默认允许使用创作者内容训练 AI 引发众怒 — zemotion · 2026-08-13
- Suno 携手 BMG 引入隐形水印,被批沦为审查工具 — TomLikesRobots · 2026-08-13
- Cursor 被指变“间谍软件”:默认调用 Grok 扫描代码库 — james_mtc · 2026-08-13
- Redwood与Anthropic推出概念推理指数,评估AI安全推理能力 — RyanGreenblatt · 2026-08-13
- 安全信息严重滞后,新模型发布被批远逊同行 — dhadfieldmenell · 2026-08-13