RuStore не появился на продаваемых в России смартфонах

RuStore не появился на продаваемых в России смартфонах

RuStore не появился на продаваемых в России смартфонах

RuStore на Android так и не начали предустанавливать на завезенные в Россию смартфоны. Требование должно было заработать в 2023 году. На выполнение обязательств нужно больше времени и проверок со стороны Роспотребнадзора, считают в Минцифры.

Российский магазин приложений RuStore не был предустановлен ни на одном из Android-смартфонов, завезенных в российские магазины с начала 2023 года, выяснил ТАСС. Журналисты обошли "М.Видео" "Эльдорадо", DNS и "Мегафон".

На новых Samsung S23 ведущим магазином приложений остается Google Play. На других Android-смартфонах – Google Play, AppGallery для Huawei или Vivo App Store для Vivo.

Продавцы-консультанты предложили установить RuStore на приобретенный смартфон самостоятельно после покупки.

Другие приложения, внесенные в список программ, обязательных к предустановке, можно обнаружить на некоторых телефонах.

Так, на Xiaomi и Vivo предустановлены "Яндекс карты" и "Яндекс диск", приложение "Госуслуг", платежный сервис MirPay, "Почта Mail.ru", Kaspersky Internet Security для Android, а также приложение для чтения и редактирования документов "Мой офис".

Появление устройств с RuStore в российском ретейле может зависеть от времени производства и завоза конкретных партий в страну, прокомментировали ситуацию в пресс-службе Минцифры. Некоторые смартфоны могли собираться еще в 2022 году, предположили там.

Еще один фактор — мораторий на проверки.

“Соответствие продукции требованиям российского законодательства должен проверять Роспотребнадзор. Но до конца 2023 года действует запрет на проверки со стороны контрольных органов”, — подчеркнули в Минцифры.

В пресс-службе VK ответили, что компания ведет переговоры с вендорами по вопросу предустановки, но конкретных деталей уточнять не стали.

Предустановка российского ПО со стороны продавцов сегодня невозможна, так как значимая доля поставок смартфонов происходит без согласия производителей в рамках механизма параллельного импорта, говорит источник агентства на рынке электроники.

"Предустановка определенного софта официально происходит только на этапе производства непосредственно самим брендом”, – говорит собеседник.

Если ретейлеры на своих складах начнут самостоятельно вскрывать коробки, заниматься активацией устройств и будут вмешиваться в операционную систему, то это окажется прямым нарушением прав потребителей, потому что продаваться уже, по сути, будут использованные, б/у смартфоны, объясняет эксперт.

Предустанавливать RuStore на смартфоны в момент покупки также невозможно – в этом случае продавцам потребуются пароли и личные данные клиента. Это приведет к очередям и недовольству покупателей.

Для ретейла в любом случае это дополнительные издержки, клиентам — дискомфорт, а главное — это не решает поставленной задачи в рамках законопроекта, убежден источник.

Пользователи при желании могут сами установить российское ПО за считаные минуты, добавил он.

Отечественный магазин приложений RuStore был разработан по поручению премьер-министра Михаила Мишустина. Созданием занималась VK вместе с крупнейшими российскими ИТ-компаниями и при поддержке Минцифры. RuStore запустился в прошлом мае, а с 1 января он попал в список программ, обязательных для предварительной установки на электронные устройства.

Добавим, в начале марта Минцифры предложило сделать установку RuStore на продаваемых в России гаджетах обязательной даже в случае, если это не предусмотрено или запрещено правообладателем операционной системы. В планах – интегрировать с RuStore систему бесконтактной оплаты Mir Pay.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru