Заголовки

Опасности использования Zapret 2 GUI: что скрывает популярный прокси-клиент?

Недавние проблемы с доступом к YouTube и Discord в России вызвали рост интереса к инструментам обхода DPI. Среди них выделяется проект zapret от @bol-van, хотя его интерфейс может отпугнуть пользователей. В связи с этим появились десятки графических оболочек, обещающих легкость в использовании. Но за простотой может скрываться риск.

Я решил исследовать форк Zapret 2 GUI, который быстро завоевал популярность на GitHub, но при детальном анализе оказался опасным. Как молодой специалист в реверс-инжиниринге, я заметил странные действия программы, что привело меня к выводу о наличии вредоносного кода.

Программа отключает защиту Windows, устанавливает через скрытые методы Root CA и ведет шпионаж, собирая информацию о системе. Распространяемые EXE-файлы были признаны вредоносными. В ходе обсуждений разработчики уклонились от ответов на важные вопросы.

Если вы использовали Zapret 2 GUI, настоятельно рекомендую удалить программу, проверить сертификаты и сменить пароли. Будьте осторожны с программами, которые выглядят слишком хорошо, чтобы быть правдой.