Red Hot Cyber
La ciberseguridad se comparte. Reconozca el riesgo, combátalo, comparta sus experiencias y anime a otros a hacerlo mejor que usted.
Buscar
TM RedHotCyber 320x100 042514
TM RedHotCyber 970x120 042543
¡Cuando una VPN se convierte en espía! FreeVPN.One toma capturas de pantalla no autorizadas

¡Cuando una VPN se convierte en espía! FreeVPN.One toma capturas de pantalla no autorizadas

Redazione RHC : 23 agosto 2025 11:31

Los expertos de Koi Security advierten que el comportamiento de la popular extensión de Chrome FreeVPN.One ha cambiado recientemente. Ha comenzado a capturar capturas de pantalla secretas de la actividad de los usuarios y a transmitirlas a un servidor remoto.

«El caso de FreeVPN.One ilustra cómo un producto que protege la privacidad puede convertirse en una trampa», escribieron los investigadores.

«Los desarrolladores de la extensión están verificados, e incluso la Chrome Web Store la ha recomendado. Y aunque Chrome afirma comprobar la seguridad de las nuevas versiones de la extensión mediante análisis automático, revisiones manuales y monitorización de código malicioso y cambios de comportamiento, en realidad, ninguna de estas medidas ha sido eficaz. Este caso demuestra que, incluso con estas protecciones, las extensiones maliciosas pueden eludirlas y pone de manifiesto graves vulnerabilidades de seguridad en las principales tiendas.»

En el momento del informe de los investigadores, la extensión contaba con más de 100.000 instalaciones y aún estaba disponible en la Chrome Web Store.

Los expertos afirman que, tras la última actualización, FreeVPN.One comenzó a tomar capturas de pantalla en secreto aproximadamente un segundo después de cargar cada página. Las capturas de pantalla se envían a un servidor remoto (inicialmente se transmiten en texto sin cifrar y luego se cifran tras una actualización posterior).

Los investigadores afirman que el comportamiento de la extensión cambió en julio de 2025. Antes de esa fecha, los desarrolladores habían preparado el terreno con pequeñas actualizaciones que requerían permisos adicionales para acceder a todos los sitios e implementar scripts personalizados.

También fue por esta época que la extensión introdujo algún tipo de detección de amenazas basada en IA.

The Register solicitó a los desarrolladores de FreeVPN.one sus comentarios sobre la situación. Respondieron que su extensión «cumple totalmente con las políticas de Chrome Web Store y que cualquier función para tomar capturas de pantalla se describe en la política de privacidad». Agregaron: «Todos los datos recopilados se cifran y procesan según las prácticas estándar de las extensiones de navegador. Nos comprometemos con la transparencia y la privacidad del usuario, y le recomendamos leer nuestra documentación para obtener más información», afirmaron los desarrolladores.

En respuesta a las acusaciones de Koi Security, los creadores de FreeVPN.one declararon que las capturas de pantalla se toman como parte de la función de escaneo en segundo plano y solo «si el dominio parece sospechoso». La compañía también afirmó que las capturas de pantalla «no se guardan ni se utilizan», sino que solo se analizan brevemente para detectar posibles amenazas.

Los investigadores refutaron esta suposición al demostrar que se toman capturas de pantalla constantemente, incluso al visitar dominios confiables, incluido el de Google.

La descripción del producto menciona «detección avanzada de amenazas con IA» que se ejecuta en segundo plano y «monitorea constantemente los sitios web que visitas y los escanea visualmente si visitas una página sospechosa». Sin embargo, no especifica que «escaneo visual» signifique tomar capturas de pantalla constantemente y enviarlas a un servidor remoto sin el conocimiento del usuario.

Immagine del sitoRedazione
Red Hot Cyber's editorial team consists of a collection of individuals and anonymous sources who actively collaborate by providing advance information and news on cyber security and IT in general.

Lista degli articoli

Artículos destacados

Immagine del sito
John von Neumann: El genio multifacético de la ciencia del siglo XX
Di Carlo Denza - 14/11/2025

Conocemos al hombre considerado uno de los científicos más polifacéticos y brillantes del siglo pasado, quizá solo comparable a Einstein. Poseía un amplio abanico de talentos científicos, desarr...

Immagine del sito
La Máquina del Tiempo «de las almas» llegará pronto. Y también las controversias
Di Redazione RHC - 14/11/2025

Muchos de nosotros crecimos con Hiroshi Shiba, de Jeeg, el robot de acero que hablaba con su difunto padre, el profesor Senjiro Shiba, científico y arqueólogo, dentro de una gran computadora. En un ...

Immagine del sito
¡Se está explotando activamente una vulnerabilidad de día cero en FortiWeb WAF! Y eliminando las interfaces de administración de Internet
Di Redazione RHC - 14/11/2025

Los atacantes están explotando activamente una vulnerabilidad crítica en el sistema de protección de aplicaciones web (WAF) FortiWeb de Fortinet, que podría utilizarse como medio para realizar ata...

Immagine del sito
Una vulnerabilidad de día cero en un plugin de WordPress se vendió por 6000 euros en el mercado negro
Di Redazione RHC - 13/11/2025

En uno de los foros más populares de Rusia para la compraventa de vulnerabilidades y herramientas de ataque, el hilo apareció como un anuncio comercial estándar, pero su contenido dista mucho de se...

Immagine del sito
RHC entrevista a LockBit 3.0. «Lo principal es no iniciar una guerra nuclear.»
Di Redazione RHC - 12/11/2025

A menudo hablamos del servicio de ransomware como servicio (RaaS) LockBit, recientemente renovado como LockBit 3.0, que sigue aportando innovaciones significativas al panorama del ransomware. Estas in...