一個龐大的免費 VPN 和代理擴充功能集合,共計 737 款,被發現主要針對尋求存取被封鎖服務的俄語用戶,其目的是攔截瀏覽器流量並將其導向代理基礎設施。

這些擴充功能發布在至少 40 個 Chrome 線上應用程式商店的開發者帳戶下,總計獲得了 75,486 次安裝。在已識別的擴充功能中,有 274 款被發現冒充了 66 個知名 VPN 和隱私品牌,包括 Proton VPN、NordVPN、Surfshark、AdGuard VPN、Browsec、ExpressVPN、CyberGhost、Windscribe、TunnelBear、Cloudflare 的 1.1.1.1 以及 Google 的 Outline,根據 Socket 的報告。

安全研究員 Kush Pandya 表示,這些規避審查的擴充功能「將用戶的整個瀏覽會話透過單一供應商營運的 SOCKS5 代理伺服器進行路由」。「在批量語料庫中的 522 款擴充功能中,有 520 款透過相同的 SOCKS5 基礎設施路由瀏覽器流量。」

絕大多數擴充功能被發現透過將「chrome.proxy.settings」設定為連接埠 1082 上的固定 SOCKS5 伺服器,來路由用戶的整個瀏覽會話,這使得威脅行為者處於中間人攻擊 (AitM) 的位置,能夠觀察瀏覽器目標、來源 IP 地址、TLS SNI 值以及任何透過明文 HTTP 傳送的請求內文。

每個配置代理的擴充功能都帶有一個排除列表,其中僅包含迴環地址(即 localhost 或 127.0.0.1),這意味著一旦用戶連接到聲稱的 VPN 服務,所有其他瀏覽器請求都會被導向連接埠 1082 上的 SOCKS5 中繼。

理想情況下,其功能與合法的 VPN 或代理服務沒有區別。這項活動的定義性特徵是它試圖冒充知名品牌,而不是以自己的名義提供服務。其他一些警示信號包括 -

Pandya 表示:「對於每個受影響的用戶,當擴充功能連接時,每個請求都會通過威脅行為者控制的伺服器。」「威脅行為者擁有這些代理伺服器還是轉售了上游供應商的容量,從擴充功能代碼中無法確定。如果它進行轉售,那麼還有第三方處於相同的位置。」

「從套件和公開的基礎設施中可以確定的是,存在冒充行為、未披露的代理配置、不存在的高級伺服器、提交給商店審核人員的虛假陳述以及批准後的代碼替換。」

此發展 comes as Netskope Threat Labs 強調,一款名為「AI Sidebar with Deepseek, ChatGPT, Claude, and more」的 Google Chrome 擴充功能,在被移除數月後,又重新出現,此前它曾因參與提示竊取行為而被移除。

這種乾淨後中毒的更新序列, spread across versions 1.7.2.0 and 1.7.3.0,於 2026 年 7 月 31 日透過 Google 的 CRX 內容遞送網路進行,推出了一個圍繞擴充功能更新和解除安裝事件建立的貨幣化方案——一個「手術式」的 21 行代碼添加。

該網路安全公司表示:「該擴充功能發布了一個良性的更新,移除了數據竊取代碼並承認了其不當行為。兩週後,它又通過一次新更新再次欺騙用戶。」

「雖然它不再包含對話數據洩露代碼,但它現在包含一個貨幣化載荷,每次擴充功能更新和解除安裝時,都會在前景瀏覽器標籤頁中打開一個聯盟連結。此外,它還會阻止 DeepSeek 用戶重定向到 ChatGPT。」