По арбитражным чатам разлетается информация, что после свежих обновлений AdsPower снова наступает на старые грабли. Пользователи обнаружили подозрительный JS-файл, который появляется при запуске антика или открытии профиля.
По словам тех, кто уже копался в логах, файл периодически скачивается в папку Temp и потенциально может использоваться для загрузки вредоносного кода.
Сразу оговоримся: официального подтверждения этому пока нет, но когда у продукта уже была история со взломом через обновление, подобные слухи начинают восприниматься совсем иначе.
Напомним, в прошлом году через обновление AdsPower пользователям уже прилетел «подарок»: воровали сессии, данные и криптокошельки. Казалось бы, после такого команда сервиса должна была довести безопасность до идеала, однако, возможно, товарищи решили, что одного раза рынку было недостаточно.
И если это окажется правдой, возникает закономерный вопрос: зачем вообще рынку троян с функцией антидетекта?