На замедлении YouTube пытаются заработать

На замедлении YouTube пытаются заработать

На замедлении YouTube пытаются заработать

В России резко вырос спрос на устройства, позволяющие обходить проблемы с доступом к видеохостингу YouTube. По подсчетам игроков рынка, уже в первую неделю августа спрос на такие роутеры вырос на 40%.

Как прокомментировал «Известиям» ведущий аналитик Mobile Research Group Эльдар Муртазин, спрос начал быстро смещаться в сторону относительно дорогих моделей устройств стоимостью выше 5 тыс. руб.

Впрочем, цена на устройства со встроенной функцией VPN на крупнейших российских маркетплейсах начинается от 2300 руб. Как отметил другой источник издания, прошивка таких роутеров или уже имеет VPN-клиенты и иные средства, позволяющие обходить «замедление» популярного ресурса, или туда можно установить такую прошивку от сторонних разработчиков.

Генеральный директор TelecomDaily Денис Кусков отмечает, что пользователи таким образом могут также получать доступ к ПО для «умного дома», разработчики которого ушли из России:

«Чтобы пользоваться каким-нибудь "умным" газовым котлом, необходим доступ к нему через VPN, маскирующий его нахождение на территории России».

В ряде регионов начали активно предлагать услуги по обходу проблем с YouTube. Так, в ХМАО, по оценке портала URA.RU, настройка телеприставки или Smart TV в Ханты-Мансийского округе в начале августа стоила около 5 тыс. руб.

Также существенно выросло предложение по продажам клиентского оборудования, настроенного на обход замедления YouTube, причем по завышенной стоимости.

Как отмечают эксперты в беседе с «Известиями», продажа устройств с функцией VPN не является противозаконной в России, но сами сервисы блокируются, причем вполне успешно.

Zombie ZIP: новый трюк с ZIP-архивами помогает обходить антивирусы

Исследователи обратили внимание на новую технику под названием Zombie ZIP, которая позволяет прятать вредоносную нагрузку в специально подготовленных ZIP-архивах так, чтобы большинство защитных решений её просто не распознают.

По данным автора метода Криса Азиза из Bombadil Systems, подход сработал против 50 из 51 антивирусного движка на VirusTotal.

Суть трюка в том, что архиву подменяют служебные поля в заголовке. Защитные продукты верят, что внутри лежат обычные несжатые данные и сканируют файл именно так.

Но на деле полезная нагрузка остаётся сжатой через DEFLATE, поэтому антивирус видит не подозрительный файл, а фактически «шум» из сжатых байтов. Из-за этого сигнатуры просто не срабатывают.

Самое любопытное, что для обычного пользователя такой архив тоже выглядит странно, но не опасно. Если попытаться открыть его через 7-Zip, WinRAR или unzip, можно получить ошибку, сообщение о неподдерживаемом методе или битые данные.

Это достигается, в частности, за счёт специально выставленного значения CRC, которое не совпадает с тем, что ожидают стандартные распаковщики. Но если у злоумышленника есть собственный загрузчик, который игнорирует ложный заголовок и распаковывает содержимое как DEFLATE, полезная нагрузка восстанавливается без проблем.

Крис Азиз уже выложил демонстрационный эксплойт на GitHub вместе с примерами архивов и описанием механики. А CERT/CC присвоил этой проблеме идентификатор CVE-2026-0866. Там же отмечают, что история отчасти напоминает старую уязвимость CVE-2004-0935: ещё больше двадцати лет назад уже выяснялось, что антивирусы могут слишком доверять поломанным ZIP-заголовкам.

RSS: Новости на портале Anti-Malware.ru