Розширення для обходу блокування «ВКонтакте» крало персональні дані українців — РНБО

Розширення VK Unblock для браузерів Chrome, Edge, яке використовували для обходу блокування російської соцмережі «ВКонтакте», викрадало персональні дані українців з акаунтів Google.

Про це заявили у Національному координаційному центрі кібербезпеки, який є робочим органом Ради національної безпеки і оборони України.

Шкідливий код в розширені виявили дослідники з чеської компанії Avast, яка розробляє програмне забезпечення в галузі безпеки. VK Unblock разом з ще 28 іншими розширеннями приховано збирало персональні дані користувачів та за командою адміністратора серверу могло змінювати інформацію на веб-сторінках, включаючи результати пошуку. Також розширення збирало інформацію щодо активності мобільних телефонів те геолокації.

Загалом такі шкідливі додатки встановили понад 3 млн користувачів. Основні країни, на які було спрямовано атаку, — Франція, Україна та Бразилія.

Наразі шкідливі розширення заблоковані Google та Microsoft.

Блокування «ВКонтакте»

17 травня 2017 року п'ятий президент Петро Порошенко підписав указ про нові санкції РНБО, які передбачали блокування російських соцмереж «ВКонтакте» і «Однокласники», а також сервісів «Яндекс» та низки інших ресурсів.

Відтоді цю заборону українська влада постійно продовжує. Після зміни влади заборона залишилась у силі, востаннє її продовжили у травні 2020 року.

Але у вересні 2020 року соцмережа змогла обійти блокування у своєму додатку. Тоді секретар Ради національної безпеки України Олексій Данілов пригрозив ставити на облік користувачів цієї соцмережі. Чи справді потрібно створювати такий список, у РНБО обіцяли вирішити упродовж шести місяців.