Китайские производители предустанавливают RuStore

Китайские производители предустанавливают RuStore

Китайские производители предустанавливают RuStore

Зарубежные производители смартфонов начали предустанавливать RuStore. Речь о китайских брендах Xiaomi, Tecno, Vivo и Realme. Доступ к системным настройкам Android запрещен лицензией Google, поэтому пользователь должен менять их самостоятельно.

О том, что китайские компании начали выполнять требования российских властей и предустанавливать на смартфоны отечественный магазин приложений RuStore, пишет “Ъ”. Официально это подтвердил производитель устройств Tecno.

При этом для RuStore на Android не выданы по умолчанию разрешения на доступ к системным настройкам.

При первой установке любого приложения из RuStore пользователь должен сам разрешить скачивание и установку приложений из этого источника, объясняют представители Tecno.

По данным журналистов, также RuStore на свои устройства начали устанавливать Xiaomi, Vivo, Realme, Infinix и Itel.

“Некоторые модели уже доступны в продаже”, — заявили в VK, не уточнив названия брендов.

Китайские компании рискуют попасть под санкции Google, считают участники рынка. Корпорация может отключить их устройства от своих сервисов или заморозит прибыль с трансакций в Play Store.

Но в Tecno отмечают, что схема не нарушает правил Google, а все предустановленные приложения проходят согласование.

Напомним, по российскому закону требуется предустанавливать RuStore для всех производителей устройств прямо на заводе.

“Причем как-то спрятать или добавить "пустую" иконку на рабочий стол не получится, Минцифры требует именно установленный APK-файл приложения”, — говорят на рынке.

RuStore вошел в перечень программ, обязательных к предустановке на продающиеся в России телефоны, 1 января 2023 года.

В марте Минцифры расписало правила: RuStore должен быть интегрирован с системой в той же степени, что и штатные магазины приложений — вплоть до экрана регистрации в RuStore при первом включении устройства. Однако производители не спешили выполнять это требование. По данным на конец марта, доля RuStore в России составляла не более 2%.

Троянская версия 7-Zip превращает компьютеры в прокси-узлы

Исследователи из Malwarebytes обнаружили вредоносную версию популярного архиватора 7-Zip, которая распространяется через поддельный сайт 7zip[.]com. Вместо обычной установки программы пользователи получают скрытый пейлоад: заражённый компьютер начинает работать как узел резидентского прокси.

Поводом для расследования стал пост на Reddit, где пользователь пожаловался на заражение после скачивания 7-Zip не с официального сайта 7-zip.org, а с похожего домена.

Выяснилось, что вредоносный установщик действительно инсталлирует рабочую версию архиватора, но параллельно загружает дополнительные компоненты.

Основная задача зловреда — использовать устройство жертвы как прокси-сервер. Это позволяет третьим лицам направлять интернет-трафик через IP-адрес пользователя. Фактически компьютер становится частью чужой инфраструктуры, а владелец может даже не подозревать об этом.

Вредоносная программа также применяет методы сокрытия от анализа: проверяет среду запуска на признаки виртуальных машин и инструментов мониторинга, прежде чем активироваться.

По словам менеджера по исследованиям и реагированию Malwarebytes Стефана Дасича, любой компьютер, на котором запускался установщик с 7zip[.]com, следует считать скомпрометированным.

Интересно, что жертва попала на поддельный сайт после перехода по ссылке из комментариев к ролику на YouTube. В Malwarebytes отмечают, что такие мелкие ошибки — например, указание неправильного домена в обучающем видео — могут использоваться злоумышленниками для массового перенаправления пользователей на вредоносную инфраструктуру.

Эксперты советуют скачивать программы только с официальных сайтов и сохранять проверенные адреса в закладках. Также стоит насторожиться, если установщик подписан непривычным сертификатом или ведёт себя нетипично.

Кроме того, исследователи связали эту кампанию с более широкой схемой распространения proxyware — в найденных файлах упоминались Hola, TikTok, WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Wire. Это может указывать на использование заражённых устройств в более крупной сети прокси-инфраструктуры.

RSS: Новости на портале Anti-Malware.ru