PornHub запустил собственный VPN-сервис для обхода блокировок

PornHub запустил собственный VPN-сервис для обхода блокировок

PornHub запустил собственный VPN-сервис для обхода блокировок

Один из самых популярных порноресурсов Сети PornHub принял решение запустить собственный VPN-сервис. Специально для этих целей было выпущено приложение VPNHub, которое позволяет обходить локальные блокировки сайтов.

Чтобы воспользоваться новым сервисом от порносайта, нужно скачать приложение VPNHub. Эксперты протестировали VPNHub на iOS 11.3.1, где приложение запрашивает разрешение на создание VPN в настройках.

Как отметил вице-президент PornHub Кори Прайс:

«Приватные режимы браузеров не обеспечивают приемлемый уровень конфиденциальности, особенно если пользователи сидят через публичный Wi-Fi».

VPNHub доступен для macOS, Windows, Android и iOS, у него есть как платная, так и бесплатная версии. Платная ($12.99) предлагает отсутствие рекламы в приложении и возможность выбора региона подключения. Пользователи бесплатной версии будут лишены таких возможностей — их устройства будут подключаться к ближайшим серверам.

Также доступна 7-дневная пробная версия.

В марте мы писали, что Роскомнадзор начал массово блокировать порноресурсы. Если взглянуть на реестр «Роскомсвободы», можно отметить, что 13 марта были заблокированы 7 ресурсов, днем ранее служба заблокировала восемь сайтов. Согласно имеющимся данным, все эти сайты были заблокированы по решению Кировского районного суда Ярославля от 2 октября 2017 года.

Хитрый троян-майнер прыгает через воздушный зазор с драйвером в кармане

Эксперты Trellix выявили новую, скрытную криптоджекинг-кампанию. Анализ показал, что атакующий Windows-машины зловред умеет самостоятельно распространяться через съемные носители, притом даже в физически изолированных средах.

Для обхода традиционной защиты режима пользователя и оптимизации ресурсов жертвы для майнинга применяется техника BYOVD: троян устанавливает в систему уязвимый драйвер ядра.

Цепочку заражения запускает хорошо известная приманка в виде кряка премиум-софта. В инсталляторе для Windows сокрыт дроппер, развертывающий целевого зловреда — тулкит Explorer.exe (результат VirusTotal на 19 февраля — 37/72).

Он работает, как конечный автомат, поведение которого определяют параметры командной строки, и умеет выполнять функции установщика, сторожа, менеджера полезной нагрузки, гасителя процессов.

Все необходимые инструменты Explorer.exe содержатся во встроенном архиве. Зловред распаковывает их в папку локального пользователя с атрибутами hidden или system, выдавая за известные приложения.

Так, за фейковым Microsoft Compatbility Telemetry.exe скрывается загрузчик криптомайнера, за kernel32 .dll — XMRig, за explorer .exe — убийца одноименного фантомного процесса.

 

Особый интерес у исследователей вызвали многочисленные сторожевые процессы (edge.exe,wps.exe, ksomisc.exe), запускаемые в произвольном порядке с помощью кастомного генератора случайных чисел. Это клоны контроллера (Explorer.exe), которые помогают ему и друг другу быстро восстановиться в случае сбоя или неожиданного завершения.

Пришлый WinRing0x64.sys версии 1.2.0 уязвим к эксплойту CVE202014979. Он устанавливается и запускается в системе как служба режима ядра.

Характерной особенностью нового трояна является его способность распространяться через флешки и внешние диски. Специальный модуль отслеживает нотификации WM_DEVICECHANGE и события DBT_DEVICEARRIVAL и при подключении устройства копирует на него Explorer.exe, создавая скрытую папку и маскировочный LNK-файл, чтобы спровоцировать запуск на другом компьютере.

В коде вредоноса найдены артефакты, свидетельствующие о том, что его автор — поклонник аниме. Так, рабочие режимы обозначены 002 Re:0 (запуск основных задач), 016 (проверка и поддержка работоспособности криптомайнера), barusu (завершение процессов, удаление файлов).

Обнаружена также мина с часовым механизмом: троян сверяет системную дату с вшитым дедлайном — 23 декабря 2025 года, и при превышении сворачивает свою активность. Возможно, новое оружие пока тестируется и совершенствуется; в пользу этой гипотезы говорит также единственный найденный в декабре активный майнер.

RSS: Новости на портале Anti-Malware.ru