Scoperte 737 estensioni VPN malevole sullo store di Chrome

Scoperte 737 estensioni VPN malevole sullo store di Chrome

I ricercatori hanno individuato centinaia di estensioni VPN malevole su Chrome Web Store che intercettano traffico e dati degli utenti.
Scoperte 737 estensioni VPN malevole sullo store di Chrome
I ricercatori hanno individuato centinaia di estensioni VPN malevole su Chrome Web Store che intercettano traffico e dati degli utenti.

Attenzione alle estensioni VPN che si aggiungono a Chrome. Il Threat Research Team di Socket ne ha trovate ben 737 malevole, distribuite attraverso lo store ufficiale del browser, pubblicate da 40 account diversi, ritenuti però sotto il controllo di un unico attore. Analizzando i download, risultano essere state scaricate quasi 75.000 volte, soprattutto in Russia. Di queste, 264 fingono di essere legate a servizi popolari come Proton VPN, NordVPN, Surfshark, AdGuard VPN, Browsec, ExpressVPN, CyberGhost, Windscribe, TunnelBear, 1.1.1.1 (Cloudflare) e Outline (Google).

Chrome Web Store e le estensioni VPN pericolose

L’obiettivo di chi ha organizzato questa campagna è quello di veicolare il traffico generato dagli utenti verso proxy SOCKS5 riconducibili a un unico fornitore. Inoltre, la risoluzione dei nomi host tramite Cloudflare o Google DNS-over-HTTPS ha permesso di proteggere la sua identità. In questo modo, chi gestisce l’infrastruttura è in grado di rubare informazioni come gli indirizzi IP e i dati trasmessi. I rischi per la sicurezza sono notevoli.

L'allarme lanciato da Socket: false estensioni VPN su Chrome Web Store

Un’altra dinamica osservata, sempre relativa allo stesso gruppo di estensioni VPN fasulle per Chrome, è quella attraverso cui venivano pubblicizzati server premium inesistenti, localizzati in territori come Giappone, Singapore, Canada, Australia e Turchia. In questo caso, l’obiettivo era truffare chiedendo il pagamento di falsi abbonamenti. Gli indizi raccolti sembrano far emergere un legame con una Virtual Private Network russa.

I ricercatori fanno sapere che oltre 200 add-on sono già stati eliminati dallo store, ma circa 500 rimangono ancora disponibili per il download. Meglio fare attenzione e, in caso di necessità, passare dai siti ufficiali dei provider per l’installazione.

Bisogna fare sempre attenzione alle VPN gratuite

Nella nostra intervista a Dainius Ražinskas di NordVPN abbiamo affrontato anche il tema delle Virtual Private Network gratuite. Questo il suo parere.

Non può essere gratuita a causa dell’infrastruttura. L’infrastruttura costa molto, la banda costa molto, tutto questo ha un costo. Non è possibile offrire un servizio di qualità gratuitamente, perché genererebbe soltanto costi. Altrimenti, non potremmo sviluppare nuovi prodotti, fare ricerca, investire nel marketing o cercare modi per migliorare e velocizzare la vita delle persone.

Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
13 ago 2026
Link copiato negli appunti