Нашёл «VPN», который оказался обычным SOCKS5-прокси

Vladislav_Podobed 44 минуты назад Нашёл «VPN», который оказался обычным SOCKS5-прокси Простой 5 мин 1.3K Информационная безопасность * Реверс-инжиниринг * Расширения для браузеров Аналитика Недавно я наткнулся на...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Вот важная новость с фронта ИИ: Vladislav_Podobed 44 минуты назад Нашёл «VPN», который оказался обычным SOCKS5-прокси Простой 5 мин 1. 3K Информационная безопасность * Реверс-инжиниринг * Расширения для браузеров Аналитика Недавно я наткнулся на довольно интересный случай. На первый взгляд — обычное VPN-расширение для браузера: список стран, кнопка подключения, бесплатный сервер, платные серверы и подписка.
Но мне стало интересно, что именно происходит после нажатия кнопки Connect. Я решил не ограничиваться интерфейсом и полез непосредственно в код расширения. И вот там уже стало интереснее.
Технические детали
Речь идёт о расширении TOP VPN. Сразу скажу: я не буду утверждать, что это вредоносное расширение только на основании найденного worker. Но с точки зрения заявленной функции VPN здесь есть моменты, которые заставляют как минимум задуматься о том, что именно пользователь устанавливает себе в браузер.
jsОсновная логика находится в Service Worker:/* Top VPN — Service Worker */ let relayActive = false; let chosenNode = null;Дальше разработчики просто оставили список серверов непосредственно в SERVERS = [ { "id": "us-1", "name": "США 1", "countryCode": "US", "host": "103. 225", "port": 1082, "premium": false }, { "id": "us-2", "name": "США 2", "countryCode": "US", "host": "103. 173", "port": 1082, "premium": true } ];И таких записей там достаточно много.
237:1082Кроме IP-адресов встречаются и домены:jp. space:1082То есть уже на этом этапе можно понять, что расширение работает с заранее определённой инфраструктурой. Но самое интересное находится чуть ниже.
Отраслевые последствия
Что происходит при подключенииЯ дошёл до функции:function engageTunnel(nodeId) { const node = SERVERS. find(function(s) { return s. id === nodeId; }); if (!
node) return false;Она получает идентификатор выбранной страны, находит соответствующий сервер и формирует конфигурацию proxy. Вот ключевой участок:const config = { mode: "fixed_servers", rules: { singleProxy: { scheme: "socks5", host: node. port }, bypassList: BYPASS_LIST } };Здесь для меня и начинается самое интересное.
Расширение не устанавливает какой-то собственный VPN-протокол. Оно говорит браузеру:используй SOCKS5 хост = указанный сервер порт = 1082После чего применяет эту конфигурацию:chrome. set( { value: config, scope: "regular" }, function() { ...
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





