Доля RuStore в России выросла до 2%

Доля RuStore в России выросла до 2%

Доля RuStore в России выросла до 2%

RuStore в марте занял на российском рынке 2-3% от всех сторов. Недостижимым лидером среди магазинов мобильных приложений остаётся Google Play. Растет спрос на альтернативы от Huawei и Xiaomi.

Статистику использования сторов среди российских абонентов проводит ТАСС. По данным операторов связи, лидирует, как и год назад, Google Play. 

Его доля достигает 85-90% от всех установленных в России магазинов мобильных приложений. На втором месте – App Store с 7-8% от рынка. Отечественные магазины занимают сейчас 2-3%.

"Магазины приложений от российских разработчиков появились в середине 2022 года и приросли на тысячи процентов с нулевой базы. Самый популярный российский магазин - RuStore, за ним следуют RuMarket, NashStore и AppBazar", – подчеркивают в МТС.

Число пользователей альтернативных магазинов приложений на Android за год увеличилось на 17%, добавили там. 

В частности, магазин приложений от Samsung потерял 6% пользователей, а магазины от Huawei и Xiaomi выросли на 20% и 15% соответственно.

По данным другого источника на телеком-рынке, RuStore занял долю по числу пользователей магазинов приложений в 3%, Google Play - 55%, Galaxy Store - 17%, GetApps - 16%, AppGallery - 8%. Остальные магазины приложений имеют менее 1%.

В России сейчас три отечественных магазина приложений. В апреле 2022 года предприниматель Анатолий Сморгонский запустил RuMarket. Свой магазин приложений NashStore в середине мая прошлого года был запущен АНО "Цифровые платформы".

В конце весны VK при поддержке Минцифры запустил бета-версию российского магазина мобильных приложений RuStore. В марте премьер-министр Михаил Мишустин заявил, что RuStore с момента запуска установили более 8 млн пользователей.

RuStore также был включен в список программ, обязательных для предварительной установки на электронные устройства с 1 января 2023 года, но это требования пока фактически не выполняется.

В конце марта стало известно, что RuStore оснастят антивирусом Kaspersky. Пользователь сможет запустить диагностику вручную или отключить опцию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скрытые апдейты: расширения для Chrome и Edge шпионили за юзерами 7 лет

Исследователи из Koi рассказали о многоходовой операции ShadyPanda: за семь лет злоумышленники публиковали в Chrome и Edge на вид полезные расширения, копили аудиторию, а потом выпускали обновление с вредоносным кодом. По их подсчётам, общий масштаб — 4,3 млн установок.

Схема простая и неприятная: «легитимные» дополнения годами копят рейтинг, обзоры и значки доверия, а затем получают обновление, которое каждый час стучится на api.extensionplay[.]com, подтягивает произвольный JavaScript и запускает его с полным доступом к API браузера.

В арсенале — подмена содержимого страниц (включая HTTPS), кража сессий и тотальная телеметрия активности. Код прикрыт обфускацией и «замолкает», если открыть инструменты разработчика. Текущая телеметрия уходит на контролируемые злоумышленниками домены, включая api.cleanmasters[.]store.

 

Koi выделяет две активные линии атаки:

  • Бэкдор на 300 тысяч машин. Пять расширений (в том числе Clean Master) получили в середине 2024‑го «апдейт‑перевёртыш». Три из них годами существовали как безобидные и даже были Featured/Verified — именно поэтому их обновления разошлись мгновенно. Эти пять уже убраны из магазинов, но инфраструктура на заражённых браузерах остаётся.
  • Шпионский набор на >4 млн установок в Edge. Издатель Starlab Technology в 2023‑м выпустил ещё пять дополнений. Два из них — полноценный шпион. Флагман — WeTab с ~3 млн установок: собирает все посещённые URL, поисковые запросы, клики, отпечаток браузера и поведение на страницах и в реальном времени шлёт это на 17 доменов (восемь — Baidu в Китае, семь — WeTab, плюс Google Analytics). На момент публикации и Koi, и THN отмечают: WeTab в каталоге Edge всё ещё доступен. Это даёт злоумышленникам рычаг — в любой момент можно дотянуть до того же RCE‑бэкдора.

 

Koi также связали ShadyPanda с более ранними волнами: в 2023‑м — «обои и продуктивность» (145 расширений в двух магазинах), где трафик монетизировали через подмену партнёрских меток и сбор поисковых запросов; позже — перехват поиска через trovi[.]com и эксфильтрация cookie. Во всех случаях ставка одна: после первичной модерации маркетплейсы мало отслеживают поведение расширений — именно туда и била вся стратегия «тихих обновлений».

Пятёрка расширений с RCE‑бэкдором уже удалена из Chrome Web Store; WeTab при этом остался в магазине аддонов для Edge. Google в целом подчёркивает, что обновления проходят процедуру проверки, что отражено и в документации, но случай ShadyPanda показывает: одной точечной модерации на входе недостаточно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru