VPN от Google ломает настройки DNS в Windows

VPN от Google ломает настройки DNS в Windows

VPN от Google ломает настройки DNS в Windows

Как известно, модель подписки Google One предлагает пользователям VPN-сервис, который сначала дебютировал на мобильных устройствах, а затем стал доступен для Windows и macOS. Теперь ряд юзеров жалуется, что VPN от Google «ломает» настройки DNS в Windows.

В GitHub-репозитории Google недавно открыли баг-репорт, согласно которому Windows-версия приложения VPN от интернет-гиганта вмешивается в настройки DNS. Судя по всему, проблема тянется с ноября прошлого года.

Многие VPN-сервисы идут в комплекте с DNS, и Google не стала делать исключение, однако приложение меняет конфигурацию DNS всех сетевых адаптеров в Windows, чтобы постоянно использовались Google DNS (8.8.8.8).

Это не зависит от того, включён VPN или нет, а самое неприятное — если изменить настройки вручную, приложение Google вернёт всё обратно. Пользователи пишут, что рассчитывали на более продуманный механизм: например, чтобы VPN возвращал исходную конфигурацию при выключении.

В том же баг-репорте люди указывают на схожие проблемы. VPN от Google может либо вообще напутать с настройками DNS, либо сбросить их.

«У этой программы нет никакого права менять настройки на отдельные DNS при запуске моего компьютера. Недавно, например, такое поведение помешало подключиться к сети, в которой есть частный DNS-фильтр», — пишет пользователь под ником «ryanzimbauser».

Райан Лотиан, один из сотрудников Google, ответил на все жалобы сообщением следующего содержания:

«Привет, ребята! Спасибо за информацию. Google One VPN специально настраивает устройство на использование DNS-серверов Google, чтобы обеспечить конфиденциальность пользователей. Подробнее здесь —https://developers.google.com/speed/public-dns/privacy».

«Мы считаем такую функциональность правильной, однако понимаем, что некоторым пользователям это может не понравиться, поскольку они хотят иметь возможность восстановить настройки DNS. Мы рассмотрим возможность доработки функциональности в следующих версиях приложения».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За полгода атаки шифровальщиков на финсектор России выросли на 6%

Эксперты Kaspersky Cyber Threat Intelligence зафиксировали резкий рост атак с использованием программ-вымогателей на российские финансовые организации. По данным отчёта «Киберпульс. Финансы», представленного на форуме «Финополис 2025», количество таких инцидентов в первом полугодии 2025 года выросло на 6% по сравнению с тем же периодом прошлого года.

По словам специалистов Kaspersky GReAT, пик активности групп-вымогателей обычно приходится на второе полугодие — и нынешний год не стал исключением. Чаще всего при атаках на российские банки и финкомпании используются два шифровальщика — Babuk и Proton.

Babuk — старый знакомый специалистов по ИБ. После утечки его билдера в 2021 году, а затем и исходников, этот шифровальщик стал основой для множества модификаций. Сегодня Babuk активно применяют в атаках на финансовый сектор группы TWELVE и Crypt Ghouls, появившиеся на российском киберландшафте в 2023 году.

Proton впервые засветился также в 2023 году. Предположительно, он распространяется по модели Ransomware-as-a-Service (RaaS) — то есть разработчики предоставляют его другим злоумышленникам «в аренду». В отличие от Babuk, Proton не утекал в открытый доступ, поэтому им, вероятнее всего, пользуется только оригинальная группа-разработчик.

По словам Никиты Назарова, руководителя отдела расширенного исследования угроз в «Лаборатории Касперского», троянцы-шифровальщики остаются одной из главных угроз для финансового сектора.

«Если раньше злоумышленники преследовали чисто финансовую цель, то теперь атаки становятся более разрушительными. Всё чаще их цель — не просто выкуп, а парализация работы бизнеса и публичное давление через утечку информации. Мы фиксируем рост атак в третьем квартале и ожидаем дальнейшее увеличение активности вымогателей», — пояснил он.

Эксперт добавил, что резервное копирование и базовые меры кибербезопасности остаются самыми эффективными способами защиты. Он также напомнил: платить вымогателям бессмысленно — вернуть зашифрованные данные всё равно удаётся крайне редко, а выкуп лишь стимулирует дальнейшие атаки.

Руководитель российского подразделения Kaspersky GReAT Дмитрий Галов отметил, что финансовый сектор сегодня — один из самых цифровизированных, а значит, и самый уязвимый.

«С ростом цифровизации увеличивается поверхность атаки. Мы видим рост активности шифровальщиков, появление угроз на основе блокчейна и всё более активное применение ИИ злоумышленниками. Поэтому компаниям важно выстраивать комплексную стратегию защиты и использовать современные решения, в том числе основанные на искусственном интеллекте», — подчеркнул он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru