Недавнее замедление работы YouTube и Discord в России привело к росту интереса к инструментам для обхода DPI. Запретный проект Zapret от @bol-van стал известен благодаря мощным возможностям, но его консольный интерфейс отпугнул многих пользователей. В результате возникли десятки удобных GUI-версий, включая «Zapret 2 GUI», ставшую объектом внимания из-за подозрительной активности.
Автор исследования, 17-летний энтузиаст реверс-инжиниринга, обнаружил в данной версии признаки Trojan-Downloader и Spyware. Среди основных угроз — отключение защиты Windows, скрытая установка Root CA и постоянный сбор данных о пользователе для отправки их в закрытый Telegram-чат.
Скомпилированные версии программы, распространяемые через Telegram, признаны вредоносными. Несмотря на утечку данных, разработчики отвергли критику, утверждая, что проект ориентирован на простых пользователей. Первый шаг безопасности для установивших программу — её удаление и проверка системных сертификатов.
