Chrome Web Storeに掲載された737個のVPN・プロキシ拡張機能が、ユーザーのトラフィックを秘密のプロキシ基盤を通じて転送している。
これらの拡張機能は40以上の開発者アカウントで公開され、合計75,486回ダウンロードされた。
そのうち274件は、Proton VPN、NordVPN、Surfsharkなどの有名ブランドを偽装している。
拡張機能は、ユーザーのブラウザセッションをSOCKS5プロキシ経由で転送し、トラフィックの監視とリダイレクトを可能にしている。
520件の拡張機能は同一のSOCKS5基盤を使用し、ユーザーの全ブラウザリクエストをこのプロキシ経由で処理している。
拡張機能はユーザーのトラフィックを転送するために'chrome.proxy.settings'を利用し、ループバックアドレス(localhostまたは127.0.0.1)だけをホワイトリストに加え、その他すべてのリクエストをプロキシ経由にしている。
221件の拡張機能はChrome Web Storeから削除されたが、516件は依然としてアクティブである。
これらの拡張機能はユーザーのトラフィックを監視・転送できるようにし、プライバシー侵害を行っている。
拡張機能はユーザーのトラフィックを転送するために'chrome.proxy.settings'を利用し、ループバックアドレス(localhostまたは127.0.0.1)だけをホワイトリストに加え、その他すべてのリクエストをプロキシ経由にしている。
