Рассказчик: Mghost
13.06.2026, Остальные новые истории
На Хабре вышел разбор (реверс-инжиниринг) нашего отечественного магазина приложений RuStore.
Автор разбора поковырялся в его исходном коде и обнаружил функции, от которых волосы встают дыбом.
Поскольку оригинальная статья очень техническая, длинная и полна строчек кода, я перевёл её на человеческий язык и собрал главные факты, а также практические советы — что со всем этим делать обычному человеку.
Что интересного нашли внутри RuStore?
1. «Тихая» установка приложений (Классический бэкдор)
Так как RuStore сейчас принудительно предустанавливается на смартфоны в РФ, он имеет в системе высочайшие права. Исследователь обнаружил, что в него заложен механизм скрытой установки софта.
Пример с MAX Messenger:
С сервера может прийти команда (флаг SAK_MAX_MESSENGER_INSTALL), и RuStore в фоновом режиме, без единого уведомления или диалогового окна, скачает и установит этот мессенджер (в котором, к слову, полностью отсутствует безопасное сквозное E2E-шифрование).
Уязвимость «Предзаказов»:
Механизм, задуманный для автоустановки предзаказанных игр, сделан максимально небрежно. Приложение на вашем телефоне вообще не проверяет, предзаказывали ли вы этот софт. Сервер прислал PUSH-сообщение с именем любого пакета — телефон молча его установил. Если сервер взломают (или так решат сверху), на миллионы устройств можно в один клик раскатать вредоносное ПО.
2. Собственная система слежки «Radar»Это не какой-то сторонний рекламный трекер, а собственный код VK, встроенный в RuStore. Он регулярно снимает «снапшот» (срез данных) вашего устройства, бережно копит его в локальной базе данных, а каждые 12 часов выгружает на сервер.
Что они собирают:
Точные геоданные: GPS-координаты, данные сети и последнее известное местоположение.
BSSID всех Wi-Fi роутеров вокруг вас (позволяет определять положение даже с выключенным GPS).
Данные сотовых вышек, оператора SIM-карты, а также статус подключения к VPN и роумингу. Вся эта база перемещений намертво привязывается к вашему userId, vkId и deviceId.
3. Мониторинг вашей активности
RuStore собирает статистику использования приложений (PACKAGE_USAGE_STATS). Он фиксирует, в какие приложения вы заходите, как долго там сидите и в какое время. Отчёты ежедневно улетают аналитикам.
При этом RuStore сканирует и пытается обновлять программы в фоне, даже если вы изначально ставили их из Google Play.
4. Тяжёлый багаж из встроенных SDK
Внутри программы крутится куча сторонних модулей:
Полноценный антивирусный движок от Касперского, который плодит до 19 фоновых потоков и постоянно мониторит ваши медиа-папки.
Система верификации от Mail,ru, умеющая читать входящие SMS-коды и перехватывать проверочные сброс-звонки (flash-calls).
Что делать простым людям?
Инструкция по защите
Полноценно пользоваться таким комбайном слежки небезопасно для приватности и батареи смартфона. Вот что можно сделать прямо сейчас:
Вариант 1. Ограничение прав (Если RuStore вам нужен)
Если вы иногда качаете оттуда приложения банков, зажмите иконку RuStore -> О приложении (или значок "i") -> Разрешения:
Запретите доступ к Местоположению (Геопозиции) — это полностью ослепит подсистему «Radar».
Запретите доступ к SMS и Телефону — чтобы встроенные модули не читали ваши коды авторизации.
Найдите пункт «Установка неизвестных приложений» (или «Внешние источники») в настройках этого приложения и переведите тумблер в «Запрещено». Это может заблокировать «тихую» установку приложений в обход вашего согласия.
Внутри самого RuStore зайдите в его настройки и выключите «Автообновление приложений», а в настройках Android ограничьте ему «Передачу данных в фоне» и выставите режим батареи «Ограничено».
Вариант 2. Полное удаление через ПК (Рекомендуется)
Если RuStore зашит в ваш смартфон как системный и обычным способом не удаляется, его можно снести через компьютер с помощью утилиты ADB (Android Debug Bridge). Это абсолютно безопасно для телефона.
Включите на телефоне «Отладку по USB».
Подключите к ПК, откройте консоль ADB и введите команду: adb shell pm uninstall -k --user 0 ru.vk.store
Приложение полностью исчезнет из системы для вашего пользователя, фоновые процессы и сбор «радарных» данных прекратятся.
Вариант 3. Переход на безопасные альтернативы
Для обновления приложений и банковских клиентов лучше использовать более прозрачные и чистые альтернативы:
Aurora Store — неофициальный и конфиденциальный клиент для Google Play с открытым исходным кодом (позволяет скачивать всё без аккаунта Google).
F-Droid — каталог приложений с полностью открытым исходным кодом (Open Source), где жестко следят за отсутствием трекеров и скрытых функций.
Автор разбора поковырялся в его исходном коде и обнаружил функции, от которых волосы встают дыбом.
Поскольку оригинальная статья очень техническая, длинная и полна строчек кода, я перевёл её на человеческий язык и собрал главные факты, а также практические советы — что со всем этим делать обычному человеку.
Что интересного нашли внутри RuStore?
1. «Тихая» установка приложений (Классический бэкдор)
Так как RuStore сейчас принудительно предустанавливается на смартфоны в РФ, он имеет в системе высочайшие права. Исследователь обнаружил, что в него заложен механизм скрытой установки софта.
Пример с MAX Messenger:
С сервера может прийти команда (флаг SAK_MAX_MESSENGER_INSTALL), и RuStore в фоновом режиме, без единого уведомления или диалогового окна, скачает и установит этот мессенджер (в котором, к слову, полностью отсутствует безопасное сквозное E2E-шифрование).
Уязвимость «Предзаказов»:
Механизм, задуманный для автоустановки предзаказанных игр, сделан максимально небрежно. Приложение на вашем телефоне вообще не проверяет, предзаказывали ли вы этот софт. Сервер прислал PUSH-сообщение с именем любого пакета — телефон молча его установил. Если сервер взломают (или так решат сверху), на миллионы устройств можно в один клик раскатать вредоносное ПО.
2. Собственная система слежки «Radar»Это не какой-то сторонний рекламный трекер, а собственный код VK, встроенный в RuStore. Он регулярно снимает «снапшот» (срез данных) вашего устройства, бережно копит его в локальной базе данных, а каждые 12 часов выгружает на сервер.
Что они собирают:
Точные геоданные: GPS-координаты, данные сети и последнее известное местоположение.
BSSID всех Wi-Fi роутеров вокруг вас (позволяет определять положение даже с выключенным GPS).
Данные сотовых вышек, оператора SIM-карты, а также статус подключения к VPN и роумингу. Вся эта база перемещений намертво привязывается к вашему userId, vkId и deviceId.
3. Мониторинг вашей активности
RuStore собирает статистику использования приложений (PACKAGE_USAGE_STATS). Он фиксирует, в какие приложения вы заходите, как долго там сидите и в какое время. Отчёты ежедневно улетают аналитикам.
При этом RuStore сканирует и пытается обновлять программы в фоне, даже если вы изначально ставили их из Google Play.
4. Тяжёлый багаж из встроенных SDK
Внутри программы крутится куча сторонних модулей:
Полноценный антивирусный движок от Касперского, который плодит до 19 фоновых потоков и постоянно мониторит ваши медиа-папки.
Система верификации от Mail,ru, умеющая читать входящие SMS-коды и перехватывать проверочные сброс-звонки (flash-calls).
Что делать простым людям?
Инструкция по защите
Полноценно пользоваться таким комбайном слежки небезопасно для приватности и батареи смартфона. Вот что можно сделать прямо сейчас:
Вариант 1. Ограничение прав (Если RuStore вам нужен)
Если вы иногда качаете оттуда приложения банков, зажмите иконку RuStore -> О приложении (или значок "i") -> Разрешения:
Запретите доступ к Местоположению (Геопозиции) — это полностью ослепит подсистему «Radar».
Запретите доступ к SMS и Телефону — чтобы встроенные модули не читали ваши коды авторизации.
Найдите пункт «Установка неизвестных приложений» (или «Внешние источники») в настройках этого приложения и переведите тумблер в «Запрещено». Это может заблокировать «тихую» установку приложений в обход вашего согласия.
Внутри самого RuStore зайдите в его настройки и выключите «Автообновление приложений», а в настройках Android ограничьте ему «Передачу данных в фоне» и выставите режим батареи «Ограничено».
Вариант 2. Полное удаление через ПК (Рекомендуется)
Если RuStore зашит в ваш смартфон как системный и обычным способом не удаляется, его можно снести через компьютер с помощью утилиты ADB (Android Debug Bridge). Это абсолютно безопасно для телефона.
Включите на телефоне «Отладку по USB».
Подключите к ПК, откройте консоль ADB и введите команду: adb shell pm uninstall -k --user 0 ru.vk.store
Приложение полностью исчезнет из системы для вашего пользователя, фоновые процессы и сбор «радарных» данных прекратятся.
Вариант 3. Переход на безопасные альтернативы
Для обновления приложений и банковских клиентов лучше использовать более прозрачные и чистые альтернативы:
Aurora Store — неофициальный и конфиденциальный клиент для Google Play с открытым исходным кодом (позволяет скачивать всё без аккаунта Google).
F-Droid — каталог приложений с полностью открытым исходным кодом (Open Source), где жестко следят за отсутствием трекеров и скрытых функций.
16.06.2026, Остальные новые анекдоты
Меня одного уже не впечатляют цифры, при новостях о хищениях и растратах из госбюджета, если они не переваливают за, например, 20-30 миллиардов?
28.06.2026, Новые истории - основной выпуск
Японская пропаганда умело использовала тот факт, что война обострила в США расовую нетерпимость. Несмотря на то что на фронт ушли более 125 тысяч афроамериканцев, отношение к чернокожим в стране не улучшилось, а сами солдаты-афроамериканцы часто ощущали притеснение со стороны белых командиров. Одновременно с этим среди белых солдат росла уверенность в том, что, пока они находятся на фронте, чернокожие, оставшиеся дома, якобы чувствуют полную безнаказанность.
Эта листовка выпущена с расчетом на белых солдат.
Ее текст гласит:
«Происшествие на домашнем фронте. Неужели все действительно так плохо? Ага, негры теперь заправляют городом». Одновременно на части с преимущественно афроамериканским составом сбрасывали листовки, где чернокожих называли «великими спринтерами, королями ринга и храбрыми бойцами», которые всегда оказываются «в самом пекле, пока белые стоят в стороне».
Эта листовка выпущена с расчетом на белых солдат.
Ее текст гласит:
«Происшествие на домашнем фронте. Неужели все действительно так плохо? Ага, негры теперь заправляют городом». Одновременно на части с преимущественно афроамериканским составом сбрасывали листовки, где чернокожих называли «великими спринтерами, королями ринга и храбрыми бойцами», которые всегда оказываются «в самом пекле, пока белые стоят в стороне».

30.08.2023, Остальные новые анекдоты
Из Британского музея похищено более 2000 экспонатов. Точную цифру сейчас никто не назовет – оказалось, что у музея большие проблемы с учётом того, что там хранится. Сыщики полагают, что кражи продолжались в течение двух десятилетий.
Директор музея уходит в отставку.
P.S. богатым человеком...
Директор музея уходит в отставку.
P.S. богатым человеком...
09.03.2025, Остальные новые истории
Александр II, Российский Император, правивший с 1855 по 1881 г.
Великий Правитель.
Вот вам небольшой отрывок из статьи "Войны Ротшильдов против России".
А. Романов
"После поражения в Крымской войне, Александр Второй не успокоился и присоединил Центральную Азию (Туркестан), остатки Кавказа, остатки Закавказья, открыв России путь на британскую Индию.
Присоединил Приамурье, заложил условия для освобождения народов Балканского полуострова от Турции. А затем пошёл в Северную Америку.
Максимально противодействовал проникновению "ротшильдовского капитала" в Россию.
И чем всё закончилось?
Россия нанесла Британии (в том числе и Ротшильдам) мощнейшее стратегическое поражение.
А что происходит дальше?
Императора убивают в результате нападения террористической организации "Народная воля" (финансировалась за счёт британских денег) на набережной в Петербурге.
До этого на Императора совершили покушении в Зимнем Дворце.
Кому выгодно? Ответ очевиден. Ротшильдам, кланам, входящим в их структуры, и Великобритании.
Завоевания Александра Второго и выход России к горам Памир (граница Таджикистана и Афганистана), Ирану и далее в Индию, а также подъём Германии в Европе, поставили Ротшильдов и Великобританию на грань уничтожения"
Конечно статью нужно читать полностью, чтобы понимать контекст, но очевидно одно - Николай Первый и три Александра сделали всё, чтобы не пустить ротшильдовский капитал в Россию, ибо люди умные были и прекрасно видели, что случилось с Францией и Германией после того, как к ним зашла вышеупомянутая династия.
Великий Правитель.
Вот вам небольшой отрывок из статьи "Войны Ротшильдов против России".
А. Романов
"После поражения в Крымской войне, Александр Второй не успокоился и присоединил Центральную Азию (Туркестан), остатки Кавказа, остатки Закавказья, открыв России путь на британскую Индию.
Присоединил Приамурье, заложил условия для освобождения народов Балканского полуострова от Турции. А затем пошёл в Северную Америку.
Максимально противодействовал проникновению "ротшильдовского капитала" в Россию.
И чем всё закончилось?
Россия нанесла Британии (в том числе и Ротшильдам) мощнейшее стратегическое поражение.
А что происходит дальше?
Императора убивают в результате нападения террористической организации "Народная воля" (финансировалась за счёт британских денег) на набережной в Петербурге.
До этого на Императора совершили покушении в Зимнем Дворце.
Кому выгодно? Ответ очевиден. Ротшильдам, кланам, входящим в их структуры, и Великобритании.
Завоевания Александра Второго и выход России к горам Памир (граница Таджикистана и Афганистана), Ирану и далее в Индию, а также подъём Германии в Европе, поставили Ротшильдов и Великобританию на грань уничтожения"
Конечно статью нужно читать полностью, чтобы понимать контекст, но очевидно одно - Николай Первый и три Александра сделали всё, чтобы не пустить ротшильдовский капитал в Россию, ибо люди умные были и прекрасно видели, что случилось с Францией и Германией после того, как к ним зашла вышеупомянутая династия.
08.08.2025, Остальные новые анекдоты
Автоваз не может делать хорошие дешевые авто из-за малого размера рынка.
А выйти на другие рынки БРИКС и СНГ он не может, потому что делает дорогие и хреновые авто.
А выйти на другие рынки БРИКС и СНГ он не может, потому что делает дорогие и хреновые авто.
27.03.2026, Остальные новые истории
Сегодня утром в 15 км от входа в пролив Босфор турецкий нефтяной танкер Altura, шедший из российского порта с 140 тысячами тонн сырой нефти, был атакован украинскими беспилотниками. Разрушены палуба, мостик, машинное отделение. Экипаж из 27 турецких моряков подал сигнал бедствия, судно начало заполняться водой. Есть ли угроза экологической катастрофы, на данный момент неизвестно.
Почему это «прелестно»?
Симметрия в мире существует. Эрдоган снабжал Зеленского турецкими «Байрактарами» — получил украинскую «благодарность». И не в первый раз. Киев уже бил по газопроводам, по которым Турция получает газ из России, и по объектам Каспийского трубопроводного консорциума. Ущерб от этого получали американские компании и Казахстан. Эрдоган молчал. Теперь получил от окончательно обнаглевшего «просрочки» удар по своему танкеру.
Нападение произошло в 15 км от турецкого берега, а территориальные воды по всем международным нормам и правилам начинаются в 12 морских милях от побережья страны, то есть, переводя на привычную нам сухопутную шкалу, в 22,2 км. Это даже не экономическая зона, это уже территория государства, а украинский дрон (или дроны) нарушили государственную границу, и не просто нарушили, а вели там боевые действия в отношении корабля этого государства.
По факту — это «казус белли», формальный повод для объявления войны.
Более того, это нападение на страну НАТО. И где же хвалёная 5-я статья?
Почему это «прелестно»?
Симметрия в мире существует. Эрдоган снабжал Зеленского турецкими «Байрактарами» — получил украинскую «благодарность». И не в первый раз. Киев уже бил по газопроводам, по которым Турция получает газ из России, и по объектам Каспийского трубопроводного консорциума. Ущерб от этого получали американские компании и Казахстан. Эрдоган молчал. Теперь получил от окончательно обнаглевшего «просрочки» удар по своему танкеру.
Нападение произошло в 15 км от турецкого берега, а территориальные воды по всем международным нормам и правилам начинаются в 12 морских милях от побережья страны, то есть, переводя на привычную нам сухопутную шкалу, в 22,2 км. Это даже не экономическая зона, это уже территория государства, а украинский дрон (или дроны) нарушили государственную границу, и не просто нарушили, а вели там боевые действия в отношении корабля этого государства.
По факту — это «казус белли», формальный повод для объявления войны.
Более того, это нападение на страну НАТО. И где же хвалёная 5-я статья?
Mghost (11030)








































