Разработчики Winamp удалили репозиторий с исходным кодом спустя месяц

Разработчики Winamp удалили репозиторий с исходным кодом спустя месяц

Разработчики Winamp удалили репозиторий с исходным кодом спустя месяц

Видимо, что-то пошло не так с идеей раскрытия исходного кода медиаплеера Winamp. Спустя всего месяц после загрузки внутренностей софта на GitHub разработчики решили удалить весь репозиторий.

Если перейти по ссылке, где раньше располагался исходный код Winamp, видим сообщение «у этой организации нет публичного репозитория». Как пишет The Register, удаление странно совпало с предложением включить в разработку код Shoutcast DNAS, а также кодеки Microsoft и Intel.

 

Изначально разработчики просили сообщество поучаствовать в доработке плеера, поскольку у самих, насколько можно судить, не было возможности уделять много времени Winamp.

Например, после выпуска версии Winamp 5.666 в 2013 году разработчики свернули свой проект, а два года назад вышла первая стабильная версия Winamp за четыре года.

Отметим, что исходный код разработчики выложили под лицензией Winamp Collaborative License (WCL) Version 1.0, которая прямо запрещает форки:

«Вы не можете создавать, поддерживать и распространять форки версий этого программного обеспечения».

Этот пункт, кстати, смутил ряд пользователей, поскольку нарушал правила самой площадки GitHub. Hackaday, например, заметил, что это нельзя даже назвать открытием исходного кода.

Помимо внутренностей Winamp, в репозитории можно было найти копию серверного кода Shoutcast Distributed Network Audio Server (DNAS).

ДМС с бэкдором: Malinsure атакует компании в России под видом страховщиков

Специалисты компании «Эфшесть/F6» обнаружили новую киберпреступную группировку Malinsure, которая атакует российские организации с помощью фишинговых писем и ранее неизвестного бэкдора SafeMostSSH. Приманкой служит добровольное медицинское страхование.

Активность выявили в июле 2026 года после обнаружения загруженных из России образцов зловреда.

Их названия были связаны с ДМС, а код, инфраструктура и тактики не совпали с инструментами известных группировок. Поэтому специалисты выделили кампанию в отдельный кластер Malinsure.

Одно из писем рассылалось от имени российской страховой компании с темой «Акция! ДМС со скидкой до 60% для родственников». Сообщение приходило с адреса Gmail и содержало файл «ДМС обновления.pdf». Ссылка внутри загружала вредоносный RAR-архив, замаскированный под изменения в страховой программе.

 

Другие приманки упоминали финансовые и топливно-энергетические компании. В инфраструктуре атакующих также обнаружились домены gosuslugi[.]email и minfin[.]support. Это может указывать на более широкий круг потенциальных целей, хотя «Эфшесть/F6» не утверждает, что все они уже подверглись атакам.

 

Особенно изобретательно Malinsure получает новые адреса управляющих серверов. Атакующие разместили на vc.ru публикацию об автозапчастях с двумя ссылками, якобы ведущими на PNG-файлы Google. Таких страниц не существовало: зашифрованные C2-адреса были спрятаны прямо внутри URL. SafeMostSSH декодировал ссылки и узнавал, куда обращаться за командами. Пост по запросу «Эфшесть/F6» удалили 12 августа.

Название бэкдора отражает его особенности: Safe от первого канала связи, Most — от упоминания telemost в домене, SSH — от основного протокола взаимодействия.

RSS: Новости на портале Anti-Malware.ru