Розширення для обходу блокування «ВКонтакте» крало персональні дані українців

22:41, 5 лютого 2021

Розширення VK Unblock для браузерів Chrome, Edge, яке використовували для обходу блокування російської соцмережі «ВКонтакте», викрадало персональні дані українців з акаунтів Google. Про це повідомили у Національному координаційному центрі кібербезпеки при Раді національної безпеки і оборони України (РНБО).

Шкідливий код в розширені виявили дослідники з чеської компанії Avast, яка розробляє програмне забезпечення в галузі безпеки. VK Unblock разом з ще 28 іншими розширеннями приховано збирало персональні дані користувачів та за командою адміністратора серверу могло змінювати інформацію на веб-сторінках, включаючи результати пошуку. Також розширення збирало інформацію щодо активності мобільних телефонів те геолокації.

Загалом такі шкідливі додатки встановили понад 3 млн користувачів. Основні країни, на які було спрямовано атаку – це Франція, Україна та Бразилія.

Наразі шкідливі розширення заблоковані Google та Microsoft.

Як інформував ZAXID.NET, російські соцмережі «ВКонтакте» і «Однокласники», а також сервіс «Яндекс» та низка пов’язаних з ним ресурсів було заблоковано в Україні після введення проти них санкцій у травні 2017 року. Відтоді цю заборону українська влада постійно продовжує. Після зміни влади заборона залишилась у силі, востаннє її продовжили у травні 2020 року.

В жовтні минулого року Служба безпеки України зверталася до корпорацій Google та Apple привести свою діяльність у відповідність із національним законодавством і прибрати російську соцмережу «ВКонтакте» з магазинів додатків Play Market та App Store.