RuStore не появился на продаваемых в России смартфонах

RuStore не появился на продаваемых в России смартфонах

RuStore не появился на продаваемых в России смартфонах

RuStore на Android так и не начали предустанавливать на завезенные в Россию смартфоны. Требование должно было заработать в 2023 году. На выполнение обязательств нужно больше времени и проверок со стороны Роспотребнадзора, считают в Минцифры.

Российский магазин приложений RuStore не был предустановлен ни на одном из Android-смартфонов, завезенных в российские магазины с начала 2023 года, выяснил ТАСС. Журналисты обошли "М.Видео" "Эльдорадо", DNS и "Мегафон".

На новых Samsung S23 ведущим магазином приложений остается Google Play. На других Android-смартфонах – Google Play, AppGallery для Huawei или Vivo App Store для Vivo.

Продавцы-консультанты предложили установить RuStore на приобретенный смартфон самостоятельно после покупки.

Другие приложения, внесенные в список программ, обязательных к предустановке, можно обнаружить на некоторых телефонах.

Так, на Xiaomi и Vivo предустановлены "Яндекс карты" и "Яндекс диск", приложение "Госуслуг", платежный сервис MirPay, "Почта Mail.ru", Kaspersky Internet Security для Android, а также приложение для чтения и редактирования документов "Мой офис".

Появление устройств с RuStore в российском ретейле может зависеть от времени производства и завоза конкретных партий в страну, прокомментировали ситуацию в пресс-службе Минцифры. Некоторые смартфоны могли собираться еще в 2022 году, предположили там.

Еще один фактор — мораторий на проверки.

“Соответствие продукции требованиям российского законодательства должен проверять Роспотребнадзор. Но до конца 2023 года действует запрет на проверки со стороны контрольных органов”, — подчеркнули в Минцифры.

В пресс-службе VK ответили, что компания ведет переговоры с вендорами по вопросу предустановки, но конкретных деталей уточнять не стали.

Предустановка российского ПО со стороны продавцов сегодня невозможна, так как значимая доля поставок смартфонов происходит без согласия производителей в рамках механизма параллельного импорта, говорит источник агентства на рынке электроники.

"Предустановка определенного софта официально происходит только на этапе производства непосредственно самим брендом”, – говорит собеседник.

Если ретейлеры на своих складах начнут самостоятельно вскрывать коробки, заниматься активацией устройств и будут вмешиваться в операционную систему, то это окажется прямым нарушением прав потребителей, потому что продаваться уже, по сути, будут использованные, б/у смартфоны, объясняет эксперт.

Предустанавливать RuStore на смартфоны в момент покупки также невозможно – в этом случае продавцам потребуются пароли и личные данные клиента. Это приведет к очередям и недовольству покупателей.

Для ретейла в любом случае это дополнительные издержки, клиентам — дискомфорт, а главное — это не решает поставленной задачи в рамках законопроекта, убежден источник.

Пользователи при желании могут сами установить российское ПО за считаные минуты, добавил он.

Отечественный магазин приложений RuStore был разработан по поручению премьер-министра Михаила Мишустина. Созданием занималась VK вместе с крупнейшими российскими ИТ-компаниями и при поддержке Минцифры. RuStore запустился в прошлом мае, а с 1 января он попал в список программ, обязательных для предварительной установки на электронные устройства.

Добавим, в начале марта Минцифры предложило сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

Пресс-служба «ВКонтакте» прокомментировала:

«Все данные пользователей "ВКонтакте" надёжно защищены. Сторонние расширения не имеют доступа к персональной информации или управлению аккаунтом без согласия пользователя. Мы рекомендуем не устанавливать подобные сервисы и расширения для работы с социальной сетью: они могут использоваться недобросовестными разработчиками».

RSS: Новости на портале Anti-Malware.ru