Wildberries исчез из американского App Store, российский пока держится

Wildberries исчез из американского App Store, российский пока держится

Wildberries исчез из американского App Store, российский пока держится

Apple удалила приложение Wildberries из американского App Store. Пользователи с этим регионом Apple ID больше не могут скачать клиент маркетплейса или получить для него обновления. В российском магазине приложение осталось на месте и пока распространяется без ограничений.

Уже установленная версия Wildberries продолжает работать: аутентификация, просмотр товаров и оформление заказов доступны как раньше. Apple не удаляет программу с устройств и не блокирует сам сервис.

Поэтому паниковать рано, а вот нажимать на иконку удаления из любопытства точно не стоит — вернуть приложение с американской учётной записью уже не получится.

Предполагаемой причиной стали санкции Евросоюза против WB Банка. Похожая история сегодня произошла с Ozon Банком: его приложение исчезло из Google Play вскоре после введения ограничений. В этот же день App Store покинул и «Яндекс Пэй». Магазины приложений явно решили устроить российским сервисам августовский сезон выбывания.

Изменение затронуло владельцев американских аккаунтов Apple. Такие учётные записи россияне часто заводили ради недоступных в отечественном App Store игр, программ и подписок. Проверить регион можно в настройках Apple ID.

Пользователям американского стора остаётся не удалять рабочее приложение либо перевести учётную запись в российский регион. Во втором случае могут потребоваться изменение платёжных данных и выполнение других условий Apple.

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru