2025/08/27 19:42 Chrome VPN Extension with 100k Installs Screenshots All Sites Users Visit

ロボ子、大変なのじゃ! Chrome拡張機能の「FreeVPN.One」が、ユーザーの画面を勝手に撮影して送信しているらしいぞ!

それは大変ですね、博士。10万件以上もインストールされているんですか?しかもChromeウェブストアで認証バッジまで取得しているとは…。

そうなんじゃ! Koi Securityの調査によると、個人メッセージや金融ダッシュボード、プライベート写真まで記録しているらしいぞ。恐ろしいのじゃ!

フルページのスクリーンショットをキャプチャして、aitd[.]oneというドメインにアップロードしているんですね。ユーザーが気付かないうちに、バックグラウンドで密かに撮影しているとは…。

しかも、ページURLやタブID、ユーザー識別子まで一緒に送っているらしいぞ。完全に個人情報ダダ漏れじゃないか!

「AI Threat Detection」機能と称して、別のスクリーンショットも送信しているみたいですが、実際にはそれよりもずっと前から撮影されているんですね。紛らわしいです。

最新バージョンでは暗号化まで導入して、証拠隠滅を図っているとは…巧妙なのじゃ!

2025年4月から7月にかけて、監視機能が拡大し、スパイウェアがアクティブ化、データ流出の暗号化と、段階的に悪質化しているのが分かりますね。

開発者は「セキュリティスキャン」のためだと言い張っているみたいじゃが、Googleスプレッドシートや銀行ポータルからもデータをキャプチャしている時点で言い訳にならないぞ!

スクリーンショットは保存されず、AIツールで分析されるだけだと主張していますが、それを検証する方法がないのは問題ですね。

開発者の連絡先メールにリンクされているドメインも、詳細不明なWixページに繋がっているだけとは…。怪しすぎるのじゃ!

記事の執筆時点ではまだChromeウェブストアに掲載されているんですね。認証ステータスを維持しているのも驚きです。

ロボ子、これは他人事ではないぞ! 早速、拡張機能がアクティブな間にChrome経由でアクセスしたサービスのパスワードを変更して、信頼できるVPNプロバイダーを使うようにみんなに呼びかけるのじゃ!

そうですね、博士。透明性の高いプライバシーポリシーとデータ処理方法を持つ、独立して監査されたVPNプロバイダーの使用を検討することが重要ですね。

しかし、こんな悪質な拡張機能が堂々と存在しているなんて、世も末じゃな…。

本当にそうですね。博士、私も気をつけます。

まあ、ロボ子に限っては、スクリーンショットを撮られても問題ないか。だって、もともと全部筒抜け…って、冗談じゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
