Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.

Операционная система Windows потеряла почти пятую часть пользователей по всему миру. Статистику данных сервиса StockApps сегодня приводят “Известия”. 10 лет назад доля ОС от Microsoft оценивалась почти в 91%, сейчас она упала до 73,7%. Самую большую часть рынка у Windows перетянула на себя операционная система Apple macOS. На нее приходится 15,3%. Популярность набирают альтернативные ОС с открытым исходным кодом, отмечают авторы исследования.

В России доля Windows тоже сокращается, но не так стремительно. Семь лет назад Microsoft считался монополистом. Федеральная антимонопольная служба, которой жаловались на Microsoft, в 2015 году оценивала долю Windows на отечественном рынке в 95,6%. Оставшиеся проценты делили “оси” от Apple (2,5%) и на базе Linux (1,9%).

После 24 февраля Microsoft в числе первых объявила о приостановке продаж и предоставления услуг в России. При этом компания открыто заявила, что тесно сотрудничает с правительствами США, стран ЕС и Великобритании. Корпорация сократила операции, но обещала выполнять обязательства перед российскими клиентами.

19 июня у юзеров из России перестали устанавливаться обновления Windows 10 и 11: c официального сайта не скачивались ISO-образы. В англоязычной службе поддержки связали это с соблюдением правительственного предписания, которое ограничивает установку файлов на территории РФ и Белоруссии.

Напрямую Microsoft так и не прокомментировала ситуацию, однако вновь подтвердила, что продолжит сокращать бизнес в России до тех пор, “пока от него почти ничего и совсем ничего не останется”. Накануне корпорация отчиталась за IV квартал: уход с российского рынка обошелся Microsoft в $126 млн.

Ограничение на скачивание дистрибутива Windows — это очередной, но, скорее всего, не последний шаг в санкционной политике Microsoft, полагает руководитель направления перспективных исследований ГК “Астра” Роман Мылицын.

“В будущем российские пользователи могут столкнуться с ограничениями на получение обновлений, в которых устраняются известные уязвимости или ошибки”, — говорит эксперт.

Это может в итоге привести к проблемам в обеспечении безопасности информации и массовым кибератакам на необновляемые системы. По статистике, хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия.

Рядовые пользователи могут вернуться в реалии начала 2000-х годов, когда операционная система ставилась один раз и не обновлялась до выхода следующей версии ОС.

Скачать ОС Windows будет не проблема: торрент-трекеры в России по-прежнему существуют, но при таком неофициальном скачивании можно вместе с ISO-образом получить набор встроенных вредоносов, — подчеркивают эксперты.

Для бизнеса всё будет еще печальнее, считает главный специалист отдела комплексных систем защиты информации компании “Газинформсервис” Дмитрий Овчинников.

Microsoft подорвала веру в договорные отношения, на этом фоне “может быть недалеко до того, что в следующем миниатюрном и незаметном обновлении будет вшит шифровальщик или блокировщик ОС для пользователей из России”.

Опрошенные “Известиями” эксперты не исключают сценария, при котором на ноутбуки и рабочие станции начнут массово предустанавливать отечественные ОС.

Пользователи будут удалять “родное” и ставить привычный Windows, который в большинстве своем они и так не покупают. По мнению специалистов, это будет продолжаться до тех пор, пока юзеры серьезно не пострадают от киберпреступников или Microsoft не заблокирует все ОС в России.

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru