Tor Browser теперь автоматически обходит интернет-фильтрацию

Tor Browser теперь автоматически обходит интернет-фильтрацию

Tor Browser теперь автоматически обходит интернет-фильтрацию

Команда разработчиков Tor Project представила новую версию знаменитого браузера — Tor Browser 11.5. В этом релизе добавлены новые функциональные возможности, которые помогут пользователям обойти блокировку сайтов и веб-фильтрацию.

В Tor Browser 11.5 девелоперы решили сосредоточиться на обходе цензуры — такую задачу ставили ещё в версии 10.5. Одним из ключевых нововведений стал более продвинутый пользовательский опыт: вам теперь не нужно вручную «щупать» конфигурации моста, чтобы разблокировать Tor.

Tor Browser 11.5 отметился функцией под названием “Connection Assist”, которая автоматически назначает конфигурацию моста, наиболее подходящую для локации пользователя.

«Connection Assist работает за счет поиска и скачивания актуального списка опций, лучше всего подходящих для определенной страны. Функции не нужно сначала подключаться к сети Tor с помощью инструмента moat», — говорится в заметках о новом релизе.

 

Стоит учитывать, что Connection Assist ещё находится в стадии разработки (версия 1.0), поэтому команда девелоперов Tor просит предоставить максимально возможную обратную связь, которая поможет развить и усовершенствовать систему.

Помимо Connection Assist, внимания заслуживает новая функция “HTTPS-Only Mode”, благодаря которой подключение всегда будет происходить по защищенному каналу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

Аналитики F6 Threat Intelligence зафиксировали появление нового вымогательского сервиса — Pay2Key. Он распространяется по модели RaaS (Ransomware-as-a-Service) и ориентирован в том числе на российские компании, что нарушает негласное правило «не работать по СНГ». За весну 2025 года эксперты зафиксировали минимум три рассылки с вредоносом, нацеленным на российский бизнес — от ретейла до банков.

Ранее мы писали, что этот вымогатель может всего за час разбежаться по атакованной сети.

Pay2Key базируется на шифровальщике Mimic и работает через анонимную сеть I2P. Установочный файл распространяется через фишинг — чаще всего под видом «коммерческого предложения» в SFX-архиве.

Внутри — зашифрованные скрипты, которые отключают антивирус, обходят защиту Windows и запускают сам шифровальщик. В процессе шифрования используется связка ChaCha20 + X25519. Все зашифрованные файлы получают расширение *.7u1j, а в папке остаётся записка с требованием выкупа — сумма в одном из кейсов составила $2499.

Интересно, что авторы Pay2Key (один из них, предположительно, под ником adeptppp) активно рекламируют своё детище на русскоязычных форумах вроде Gerki и RAMP.

Хотя, например, на форуме Probiv официально запрещены атаки на «РУ». Тем не менее, вредонос уже использовался в рассылках, направленных против компаний из России. Среди жертв — финорганизации и застройщики.

Каждая кампания имела свою тему — «коммерческое предложение», «заявка на ограждение», «проверка от ИФНС» и т. д. Вложения содержали исполняемые файлы, которые устанавливали Pay2Key версии 1.1 или 1.2.

 

Эксперты отмечают, что вредонос активно дорабатывается, а злоумышленники используют легитимные утилиты и нестандартные способы обхода антивирусов.

 

Вывод аналитиков однозначен: конкуренция среди киберпреступников растёт, а с ней и риск появления новых RaaS-сервисов, которые не будут делать исключений для России. Pay2Key — лишь первый звоночек в этом тренде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru