Запрет Zapret 2 GUI: угроза безопасности вместо обхода блокировок

Замедление работы YouTube, Discord и других сервисов в России привело к росту популярности средств обхода DPI. Среди них выделяется проект zapret от @bol-van — эффективный, но предназначенный для опытных пользователей из-за консольного интерфейса. В связи с этим появились графические оболочки «для пользователей без технических знаний», например, форк «Zapret 2 GUI» от censorliber, обрелший сотни звезд на GitHub.

Однако тщательный анализ выявил, что данный форк выходит далеко за рамки простого прокси-клиента. В частности, программа намеренно отключает Windows Defender через реестр, делая систему уязвимой для атак. Более того, скрытно в систему устанавливается корневой сертификат, позволяющий злоумышленникам читать зашифрованный HTTPS-трафик, воровать cookies и пароли.

Ежемесячно программа отправляет администратору через Telegram информацию о компьютере пользователя — имя ПК, ОС и уникальный UUID. Анализ скомпилированных EXE-файлов подтверждает наличие в них вредоносного кода, способного внедряться в память.

Разработчики не предоставляют внятных ответов и отрицают обнаруженные факты, прибегая к обвинениям и утаивая код в приватных репозиториях, что противоречит принципам открытого ПО. Кроме того, бесплатно распространяемый проект включает платные подписки, при этом скрыто похищая пользовательские данные.

Если вы установили Zapret 2 GUI, рекомендуется немедленно удалить программу, проверить и удалить подозрительные сертификаты через certmgr.msc, восстановить файл hosts и сменить пароли в важных сервисах.

Вывод простой: бесплатный и удобный обход блокировок с красивым интерфейсом может таить серьёзные угрозы безопасности. Будьте внимательны и защищайте свои данные.