Traffic Arts


Kanal geosi va tili: Butun dunyo, Ruscha


Блог о технологиях в арбитраже в эпоху сингулярности
Чат: @traffic_arts_chat
Связь и прочие вопросы: @traffic_arts_help

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Butun dunyo, Ruscha
Statistika
Postlar filtri


Обзор трендов за неделю

👆 Apple представила новые правила для разработчиков. Вот что меняется для простого народа:
▪️Комиссия за встроенные покупки 30% → 26% (или меньше за счёт специальных программ)
▪️Альтернативные платежи внутри приложений разрешены во всех случаях с единой комиссией 20% (или 10% для льготников)
▪️Оплаты по внешней ссылке разрешены с единой комиссией 15% (или 10%)
▪️Разрешено совмещать встроенные покупки Apple и альтернативные платежи в одном приложении
▪️Полностью запрещаются внешние ссылки на оплату в категории "Для детей"
Изменения включают новые правила для сторонних магазинов и смягчение условий для суперпопулярных приложений, всё это вступает в силу с 1 октября.

👆 Не спешите открывать ссылки с предложениями о работе: специалисты CTM360 обнаружили более 3 тыс. фишинговых ссылок, имитирующих рекрутёров и процессы найма более чем 50 компаний. Интересно, что главной их целью являются маркетологи, вероятно потому, что Google/Facebook аккаунт часто открывает доступ к рекламным кабинетам, корпоративным соцсетям, почте и клиентским данным.
Техническое исполнение кампании захватывает дух: поддельная страница отрисовывает правдоподобное окно аутентификации в Google прямо внутри себя. Бекенд постоянно поддерживает WebSocket-соединение и переадресует запросы OTP и SMS, а атакующий вводит перехваченные данные одновременно с жертвой на настоящем сервисе.
CTM360 рассказывает об атаке в красочном и подробном отчёте, а я вспоминаю обсуждения подобной техники сокрытия лендов на войсах у Антона и @SeniorPumba . И действительно, будучи отрисованным на canvas, сайт становится фактически недоступным как для обнаружения глупым роботом, так и для копирования находчивыми коллегами. В данном случае, правда, обошлись обычным фронтендом на Svelte.

👆 Дуров подал заявку на регистрацию зоны .gram. Известный борец за справедливость обещает раздать имена в этой зоне всем пользователям Telegram, но деньги пока можно держать при себе: во-первых, за данную зону конкурирует ещё как минимум одна компания; а во-вторых, .gram, скорее всего, не будет открытым TLD. Вместо этого зона будет функционировать как брендовая, находящаяся под контролем Telegram: пользователи не смогут вытрансферить домен к другому регистратору, заменить NS или проставить записи.

👆 Google начала раскатывать механизм задержки при установке из сторонних источников приложений от неверифицированных разработчиков, даже на старых устройствах. C 30 сентября ограничение покроет Бразилию, Индонезию, Сингапур и Таиланд, но изменение затрагивает не все установки, а только те, что произошли из Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, vivo V-Appstore и Xiaomi GetApps. APK обещают начать кошмарить только в 2027 году, ну и, разумеется, всё это не затрагивает PWA-приложения.

✏️ Интересное чтение на выходные: ваша вежливость продаётся, PostgreSQL заменяет всё (и даже PlayStation 5), ищем остров по фото

Топ приложений на радарах

🍩 MAX SketchFlow AI ~ 16 000 установок/д., 35 д. онлайн.
🍩 WIN786 game ~ 5 200 установок/д., 21 д. онлайн. Стиль: #light
🍩 OrieXntal ~ 6 400 установок/д., 16 д. онлайн. Стиль: #bison
🍩 1PPPBlake ~ 3 200 установок/д., 32 д. онлайн. Стиль: #pig
🍩 Joker Jewel ~ 1 750 установок/д., 30 д. онлайн. Стиль: #joker
🍩 Mega 777 Fortune ~ 1 700 установок/д., 25 д. онлайн. Стиль: #sevens #fruits

🔥 Лучшие приложения сервисов аренды (обозначения)

🔥 The Fruits Boom #fruits #wheel #sevens
🔥 Mega Win : Rush of Tower #towerrush
🔫 T0wer Rush Стиль: #towerrush
👨‍💻 Joker's Jewels #joker
🦆 Scarab Curse #egypt
🔫 Plunko Pin Стиль: #plinko

🟡 Объём блокировок — Средний, растёт.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
…пора пополнить стек прилами от WWA!

⚡️Wheel Out от InOut Games продолжает сотрясать рынок!

РЕАЛЬНАЯ ИГРА, популярная в Индии, перекочевала в онлайн — и покоряет Южную Азию!

🛞Элементарная механика:

запуск колеса → множители → азарт → выигрыш → play again!

Чистый визуал и нативная узнаваемость — игроки твои.

🎮 Приложения и интерактивный лендинг / PWA уже доступен к сетапу

Рука потянулась затестить?➡️ держи связь с менеджером @salesmanager_wwa

Колесо профита готово - крутим!🔥


🌐 Маск открыл исходники алгоритма, отправляющего юзеров в теневой бан

Google, скорее всего, никогда не поделится деталями модерации приложений, но у нас появился другой шанс взглянуть на похожий и реально задействованный в X (Twitter) алгоритм, который в том числе наказывает пользователей. Всё дело в том, что ещё в январе Маск, в приступе какого-то непонятного робингудства, пообещал опубликовать исходные коды. Ну и сдержал слово, так что теперь у нас есть обновляемый репозиторий github.com/xai-org/x-algorithm , а 13 августа туда добавили модули, занимающиеся безопасностью.

Внутри:
📌 home-mixer — оркестратор ленты
📌 candidate-pipeline — общий фреймворк конвейера рекомендаций
📌 phoenix — центральная ML-модель
📌 vm-ranker — отвечает за разнообразие рекомендаций
⭐️ visibility-filtering — отдельно решает, какие посты скрыть или убрать под плашку
⭐️ scarecrow, botmaker, botmaker-rules, abuse-enforcement-service — простановка и управление метками безопасности/абуза
⭐️ grox, media-model-proxy, clip, adult-content, pnsfwmedia — понимание текста и медиа: классификация спама, насилия на изображениях и текстах
⭐️ agatha, bdsm, user-cred-v2 — оценка аккаунтов: реакции аудитории, признаки неаутентичного/абьюзивного поведения, PageRank по графу подписок и вовлечения
📌 и другое

На какие же сигналы опираются алгоритмы, у которых в распоряжении только лайки и короткий текст твитта? Вот примерный список:

поведение (15 сложных критериев на основе 512 последних действий аккаунта), устройство, IP и география, профиль, социальный граф, жалобы, блокировки, credibility (оценка репутации), текст, изображения, видео, URL (включая цепочку редиректов), контекст диалога, историю постов, метки безопасности содержимого и отношения с конкретным зрителем


Всего примерно 200 уникальных признаков. И этот алгоритм не получает от пользователя пакет приложения, пачку графики и текстов, не заставляет входить в почту или сканировать код для входа устройством на своей собственной операционной системе — это всего лишь сообщения до 280 символов.

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Альтернативные сторы начали появляться прямо в Play Market, но Epic Games этого не хватило. Мы уже обсуждали интересные детали реализации механизма альтсторов со стороны разработчика — крутое API, позволяющее получить фактически "выгрузку" всего Play Store, а также механизм установки сторонних приложений без предупреждений со стороны ОС. Однако юристы Epic вернулись в суд, сетуя на то, что Google создаёт "антиконкурентное трение", чтобы усложнить жизнь альтернативным площадкам. Например, они намеренно удлинили воронку установки, не показывая альтернативные сторы сразу в поиске, и требуют для установки два нажатия вместо одного. Поиск тоже работает странно: по запросу "store for apps" выдаются обычные магазины, а поиск Aptoide требует точного вхождения ключа и всё равно требует перехода в специальный раздел.
Судья уже встал на сторону Epic, так что скоро стоит ожидать обновления воронки. Видимо, этого и ждут крупные игроки, такие как Epic Games и Microsoft, не торопясь с запуском своих магазинов.

Для нас в этой истории понятны две вещи: Google как уж на сковородке пытается предотвратить появление свободной экосистемы распространения приложений, и второе — если Epic дожмёт Google, то она у нас появится. Гугл больше не сможет модерировать приложения, правда, всё ещё сможет забанить пакет из-за обязательной верификации разработчиков.

👆 Google в своём блоге сообщает, что Chrome начал автоматически отзывать разрешения на push-уведомления у сайтов, если активность Service Worker'ов или сервера отправки уведомлений покажется компании подозрительной. Алгоритм Google оценивает вовлечённость пользователей, объём рассылки и время, проведённое на сайте, чтобы уведомления от нерелевантных сайтов не беспокоили пользователей. Поскольку PWA также полагаются на Service Worker, данное изменение можно назвать очередным гвоздём в крышку гроба PWA-приложений.
В прошлом году Google добавила в Chrome локальную модель, которая, анализируя содержимое уведомлений, способна обнаруживать спам и предлагать опцию отписки. Тогда недовольные уже высказывались по поводу перекоса в сторону веб-приложений, опирающихся на сервисы Chrome, тогда как устанавливаемые программы высылают свои уведомления относительно легко.

👆 Задумывались, зачем существуют все эти "Дед VPN"? Специалисты Socket разобрали кампанию "Муха VPN" на молекулы: они нашли 737 Chrome-расширений, которые, рекламируясь как средство для обхода блокировок в РФ, на самом деле были просто "заглушками" для продажи премиум-подписки во вполне российском и, что называется, приземлённом сервисе "Муха VPN". Многие расширения действительно работают, предоставляя пользователям SOCKS5-прокси, но всё же основной их задачей является направление пользователя в воронку. Злоумышленники используют всякие продвинутые техники клоакинга и DoH-резолвинга, но одновременно с этим делают смешные ошибки — забывают убрать комментарии нейронки из кода или имя пользователя Windows. Google до сих пор не смогла удалить их все. Вообще, в очередной раз говорю, что пока модерация в Chrome Web Store работает отвратительно — это наш шанс.

✏️ Интересное чтение на выходные: 11 моделей делают сайт, McDonald's составил 515-страничное досье на посетителя, LinkedIn кринжебот 3000

Топ приложений на радарах

🍩 Fortune's Gems Ancestral Gold ~ 1 200 установок/д., 51 д. онлайн. Стиль: #aztec
🍩 Task Drop Day ~ 700 установок/д., 52 д. онлайн. Стиль: #plinko
🍩 Cost Stack Town ~ 500 установок/д., 53 д. онлайн. Стиль: #egypt #wheel
🍩 Hen House Item Dasher ~ 700 установок/д., 44 д. онлайн. Стиль: #joker #wheel #fruits
🍩 Mega Gems - Fortune Lucky ~ 1 500 установок/д., 43 д. онлайн. Стиль: #aztec
🍩 Fortune Maya Gems Match ~ 900 установок/д., 50 д. онлайн. Стиль: #aztec

🔥 Лучшие приложения сервисов аренды (обозначения)

👨‍💻 Joker's Jewels #joker
🔫 T0wer Rush Стиль: #towerrush
🔥 The Fruits Boom #fruits #wheel #sevens
🦆 Jesteri Kesstr #joker #wheel
🦆 Scarab Curse #egypt
🦆 Jester's Circus #joker

🟡 Объём блокировок — Средний, растёт.

#тренды

🖼➡ подписаться чат каталог сервисов аренды




Обзор трендов за неделю

👆 Meta в течение 9 месяцев демонстрировала ИИ-ЦП (CSAM по-ихнему) в десятках рекламных объявлений. Кампания китайских арбитражников таргетировалась на США, Великобританию, Францию и прочий Т1, а целью продвижения были сайты и "раздевающие" приложения. Возможный секрет "успеха" — минимальный охват: лучшее объявление увидели всего 2.5 тыс зрителей из Европы (данные по США Meta не раскрывает).
Журналисты поделились подробными описаниями креативов, но ссылок не дали. Они отмечают, что за последние недели это уже второй случай, и сетуют на то, что в библиотеке рекламы нельзя жаловаться на уже неактивные объявления.

👆 Уже знакомый нам по публикации о Папе Римском BobDaHacker рассказал об уязвимости в популярном ИИ-помощнике для митингов tl;dv. Обнаруженная уязвимость вполне в его стиле: кто-то опять забыл настроить правила доступа. В результате любой пользователь сервиса мог получить список всех 181 874 встреч на платформе, а среди проверенных 27 тыс. встреч более тысячи оказались публичными — с доступом к содержимому записей, включая технические созвоны и миты государственных организаций. Кстати, украинское Минцифры тоже в их числе, ну это и не удивительно — роль компьютерной безопасности ведь немного переоценена.

👆 Google пропускает вообще всё. Думаю, многие обратили внимание, что модерация как аккаунтов, так и приложений стала значительно слабее. Исчезли аукционы за аккаунты по 3 500 долл. и вопросы в чатах по типу "как зарегистрировать DUNS", а большинство приложений публикуются на физиках с единственным пакетом. Если вы хотели заходить в разработку, залив или фарм Google Play: сейчас лучшее время.
Рынок перенасыщен, и это, конечно, с одной стороны, здорово — расцветают шопы, у Trident Apps доступны буквально сотни приложений, ZM Apps выкатила AI-ассистента по заливам, Banda Apps открыла каталог для всех желающих.
С другой стороны, при таком развитии ИИ это не может быть случайной ошибкой модераторов. Рано или поздно рынок снова схлопнется, и, признаюсь честно, будет интересно наблюдать за этим.

✏️ Интересное чтение на выходные: год борьбы со скраперами, реверс Google Slides, взлом роутера с Amazon

Топ приложений на радарах

🍩 ShieldGuard ~ 3 800 установок/день, 53 дня онлайн. Стиль: #light
🍩 Mega Gems - Fortune Lucky ~ 1 000 установок/день, 36 дней онлайн. Стиль: #aztec
🍩 Joker Jewels ~ 1 300 установок/день, 22 дня онлайн. Стиль: #joker
🍩 Fortune's Gems Ancestral Gold ~ 600 установок/день, 44 дня онлайн. Стиль: #aztec
🍩 Edge Flock ~ 1 200 установок/день, 28 дней онлайн. Стиль: #chicken
🍩 Cluck & Road King ~ 1 800 установок/день, 87 дней онлайн. Стиль: #chicken

🔥 Лучшие приложения сервисов аренды (обозначения)

🔫 T0wer Rush Стиль: #towerrush
🔫 Сhlсkеn R0аd Стиль: #fruits
👨‍💻 Joker's Jewels #joker
🔥 The Fruits Boom #fruits #wheel #sevens
🦆 Bonzberry Blast #bonanza

🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Специалисты компании Novee задокументировали новую технику атаки на Android WebView, ведущую к выполнению произвольного JavaScript-кода в контексте любого домена (UXSS). Атакующий может захватывать аккаунты, красть сессионные куки, обходить политики безопасности контента и многое другое. При этом ему не нужно контролировать хост-приложение: достаточно, чтобы вредоносный код был запущен в контексте WebView. Исследователи проанализировали 20 приложений разного назначения — браузеры, предустановленные OEM-программы, мессенджеры и платформы электронной коммерции с миллиардами установок — 12 из них оказались подвержены данной проблеме.

Уязвимость возникает из-за разности контекста во время проверки прав доступа и фактического использования JavaScript-моста между нативным кодом и страницей. Всего специалисты выделили две основные семьи паттернов, ведущих к UXSS: в одном случае злоумышленнику достаточно установить обработчик определённого события и перенаправить пользователя на целевую страницу, а в другом эксплуатируется распространённая ошибка обработки навигации.

WebView является важным компонентом экосистемы, но думаю, что если его проблемам будут уделять больше внимания, то функциональность браузера может быть урезана. Google последовательно забирает у разработчиков свободный доступ к различным API — файлы, уведомления, буфер обмена, а вскоре и установку APK.

👆 Против Apple подан коллективный иск — компания распространяла поддельную версию криптокошелька Sparrow Wallet через App Store. Несмотря на неоднократные предупреждения от реального разработчика приложения, Apple не только не удалила подделку, но и добавляла её в списки рекомендаций. Аккаунт настоящего разработчика кошелька компания, наоборот, забанила за то, что он, не добившись реакции на предупреждения о подделке, пытался опубликовать в App Store заглушку, сообщающую, что Sparrow Wallet не поддерживается на iOS.

Проблема подделок носит системный характер: похожая история была с приложением Ledger и ещё 26 пакетами, и тоже в App Store. В этом иске потерпевшие заявляют об убытках более 1.8 млн долларов, а в истории с Ledger сообщалось о 9.5 млн потерь.

👆 Журналисты OCCRP обнаружили предполагаемую схему слежки через мобильные приложения Nicegram, eSIM Plus и другие. Анализ кода показал, что разработчик приложения, прикрывающийся литовским прокси Appvillis, на самом деле является белорусской компанией Mobyrix, принадлежащей связанному с окружением Лукашенко бизнесмену Андрею Шимановичу. eSIM Plus, например, передаёт аналитические данные через AppMetrica Яндексу и маршрутизирует звонки через российский Voximplant.

Происхождение кода непрозрачно для пользователей, а магазины приложений игнорируют проблему. Google пытается поддерживать SDK Index, но на страницах Play Store не раскрывает, какие библиотеки используются; к тому же AppMetrica в SDK Index значится как доверенная. Вместе с этим американские исследователи обнаружили, что 7% приложений, ориентированных на военный персонал США, включают код компаний из стран-противников — прежде всего Китая и РФ. Чаще это код Huawei, Яндекс, Pushwoosh.

✏️ Интересное чтение на выходные: GPT 5.6 Sol 24 часа управлял приложением в App Store (он пошёл закупать мотив), 98.css

Топ приложений на радарах

🍩 ShieldGuard ~ 3 800 установок/день, 46 дней онлайн. Стиль: #light
🍩 Prism Jewel Slots ~ 1 500 установок/день, 72 дня онлайн. Стиль: #jewels
🍩 Edge Flock ~ 1 200 установок/день, 21 день онлайн. Стиль: #chicken
🍩 Joker Flame ~ 800 установок/день, 72 дня онлайн. Стиль: #jocker #sevens #wheel
🍩 Fortune Maya Gems Match ~ 600 установок/день, 36 дней онлайн. Стиль: #aztec
🍩 Fortune's Gems Ancestral Gold ~ 500 установок/день, 37 дней онлайн. Стиль: #aztec

🔥 Лучшие приложения сервисов аренды (обозначения)

🔫 T0wer Rush Стиль: #towerrush
👨‍💻 Aviator Стиль: #aviator
🦋 Tiger Mood Стиль: #tiger #china
🔫 Сhlсkеn R0аd Стиль: #fruits
🔫 Tower Rush Стиль: #towerrush
🤐 Crush Tower Build Стиль: #towerrush

🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Mobile Money Makers разыгрывают Google Play аккаунт с серой прилой.

Победитель получит корпоративный Google Play аккаунт с белой прилой. Серую прилу команда M3 зальёт и настроит вместе с ним — на выходе получится готовое решение под пролив.

Дополнительные призы:
• Google Play аккаунт с уже залитой и настроенной серой прилой
• 4 пустых Google Play аккаунта
• 10 эксклюзивных промокодов на скидку

Как участвовать:
1. Купить один или несколько GP/iOS-аккаунтов у селлеров M3 с 29 июля по 12 августа
2. Сохранить полученный после покупки номер билета

Все условия розыгрыша: @m3farmcraft

Бонус для читателей нашего канала: скидка 5% по промокоду TARTS26


Мобильное приложение Папы взломали

В начале 2019 года Папа Франциск лично представил инновационный способ обратиться к Богу — мобильное приложение Click To Pray для Android, iOS и браузера. Занимался поддержкой сам Ватикан, а разработкой некое агентство La Machi.

Инженеры La Machi оставили в API элементарную дыру: порядковые ID пользователей без проверки прав на чтение. Меняешь цифру — получаешь чужие имя, почту, страну, дату рождения и статус аккаунта. А их там 719 517 штук, причём на API не было даже рейтлимита.

На честном слове держались не только данные аккаунтов, но и проверка e-mail: секрет, который должен был отправляться юзеру только на почту, приходил прямо в теле ответа на запрос при регистрации аккаунта 😅

А в январе 2026 года исследователь BobDaHacker сообщил об уязвимости сразу всем контактам, какие нашёл. Не знаю, как там с молитвами, но на эти письма ни ему, ни СМИ, с которыми он связался позже, никто не ответил. Через полгода хакер опубликовал разбор, одновременно с ним крупный профильный ресурс Dark Reading подтвердил проблему. И только после широкой огласки API тихо починили, причём Ватикан никак не комментировал ситуацию.

А что же сторы, Google Play и App Store? Да ничего, в форме "безопасность данных" так и пишут: собираются имя и другие сведения, данные шифруются при передаче. Стор не гарантирует, что эти данные потом не раздаются направо и налево, хоть через уязвимость вроде этой, хоть через дата-брокеров, хоть через Папу Римского лично.


Доказательств, что базу уже успели выгрузить, нет. Остаётся только верить.

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Namecheap отдала аккаунт с чужими доменами первому встречному. Агент поддержки сменил пароль и адрес электронной почты по просьбе третьего лица в ходе телефонного звонка, причём законный владелец увидел уведомление о сбросе пароля и сразу же создал тикет в службе поддержки. Ни 2FA, ни активное сопротивление владельца не помогли предотвратить передачу доступа.
Социальная инженерия — хотя данный случай можно назвать ею лишь с натяжкой — уверенно сохраняет популярность и эффективность. Например, таким же способом злоумышленнику удалось заменить DNS-записи appsflyer.com, в тот раз через агента поддержки другого регистратора — видимо, GoDaddy.
В комментариях советуют альтернативы в виде Porkbun, Dynadot, Cloudflare и других, но у коллег, как всегда, несколько иные предпочтения.

👆 Google затягивает гайки в WebView. Обновление системного компонента привнесло ограничение на срок действия конечных TLS-сертификатов — до 200 дней. Из-за этого инструменты вроде Burp Suite ломаются, поскольку по умолчанию срок действия генерируемых ими сертификатов равен одному году. Google намеренно сокращает максимально допустимый срок действия сертификатов для стимулирования автоматизации их выпуска.
Решить эту проблему несложно: достаточно добавить к Burp mitmproxy. Скорее всего, PortSwigger решит эту проблему в ближайшем будущем.

А ещё корпорация добра нацелилась на наши лица: Google внедряет верификацию аккаунта по видеоселфи. Компания отдельно подчёркивает, что при помощи видео можно будет не только войти в аккаунт, но и восстановить утраченный доступ. Исследователь из Malwarebytes не советует пользоваться данной функцией, но что-то мне подсказывает, что спрос на дипфейки у фарма Play Console скоро может подрасти.

👆 GPT-5.6 Sol Ultra нашла 0-day уязвимость в WordPress, потратив на это 25 долларов. Вообще, несмотря на то, что WP часто фигурирует в заголовках, она не так уж плоха: по статистике более 40% сайтов работают на ней, а уязвимостей нулевого дня в ядре не находили очень давно. Новая лазейка гениальна в своей простоте, но, на мой взгляд, сложна для понимания человеком — Sol сначала нашла SQLi в SELECT и потом раскрутила её до создания нового администратора. Автор описывает весь процесс в подробностях, а помимо отменного технопорно я нахожу данный текст ценным ещё и в практическом смысле 😏

👆 Очередной проект Евгения Negro схлопнулся — AFFX Space. За ним только и успевай записывать, его проекты уже фигурировали в моём сериале "Неудачные проекты", и тогда мы обсуждали судьбу Traffis. Что ж, Traffis почил, теперь — и офис академии. У Евгения ещё много всего, stay tuned.

✏️ Интересное чтение на выходные: страшные меню, AI рисует Мону Лизу и пеликанов, выживаем с Postgres.

Топ приложений на радарах

🍩 ShieldGuard ~ 3 300 установок/день, 39 дней онлайн. Стиль: #light
🍩 Swift Number Quest ~ 5 800 установок/день, 41 день онлайн. Стиль: #light
🍩 Cluck & Road King ~ 1 900 установок/день, 73 дня онлайн. Стиль: #chicken
🍩 Rush of Towers ~ 1 800 установок/день, 86 дней онлайн. Стиль: #towerrush
🍩 Fortune's Big-Gems ~ 1900 установок/день, 60 дней онлайн. Стиль: #aztec
🍩 Prism Jewel Slots ~ 1 400 установок/день, 65 дней онлайн. Стиль: #jewels

🔥 Лучшие приложения сервисов аренды (обозначения)

🔫 T0wer Rush Стиль: #towerrush
🔥 The Fruits Boom Стиль: #wheel #fruits #sevens
🔫 Rоyаl Fruіts Стиль: #fruits
🔫 Сhlсkеn R0аd Стиль: #fruits
🔥 VIP Joker Стиль: #joker #fruits
🔫 777 Element Стиль: #sevens #wheel #fruits

🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
BANDA, ОТКРЫВАЕТ ДОСТУП КО ВСЕМ ПРИЛАМ! 💵

Объявляем летние каникулы для партнёров! Все что ранее было Started, Basic, VIP доступно для всех партнеров!

Сорсы ставят палки в колеса, а мы хотим дать вам больше возможностей!


Мы всегда были и остаёмся на стороне наших партнёров: помогаем с заливами, делимся решениями и делаем всё, чтобы вы могли продолжать работать и зарабатывать. Поэтому до конца лета открываем полный доступ ко всем категория прилок BANDA


ВСЕМ с сегодняшнего дня и до конца лета объявляется ОТКРЫТЫЙ ДОСТУП КО ВСЕМ АППКАМ ВСЕХ КАТЕГОРИЙ, НИКАКИХ ОГРАНИЧЕНИЙ ПО VIP

Прилки доступны всем статистика по ним тоже в открытом доступе в CRM, сможете сравнивать показатели и выбирать лучшее

ЗАЛИВАЙ ⚡️ @BandaApps_Manager

Banda Apps | Instagram | Manager


Обзор трендов за неделю

👆 Каким резидентным прокси доверяют разработчики Suno? Ответ есть: Bright Data (бывшая Luminati, читайте в этом посте). Об этом стало известно в результате утечки исходного кода. Хакер, скрывающийся под ником ellie.191, поделился с 404 Media информацией о взломе, который произошёл ещё в ноябре 2025 года. Suno умолчала об инциденте, но хакер раскрыл, что среди исходных кодов обнаружились инструменты для скрейпинга и доказательства, что компания активно применяла краденые данные для обучения: почти 114 тысяч часов музыки с YouTube Music, данные с Genius, Deezer, Jamendo и других площадок. Для сбора аудио с YouTube разработчики как раз и использовали прокси. Вывод: хотите быть как Suno — берите Bright Data (не финансовая рекомендация).

👆 Программа обязательной верификации разработчиков Google не такая уж обязательная. В строгих правилах нашлось важное уточнение: новые меры безопасности не распространяются на пользователей из подсанкционных стран. Будем заливать APK на Кубу, Иран и Северную Корею?

Коллег из более благополучных стран, наверное, заинтересует реально крутая возможность: новая программа Google Play Catalog Access — API для Google Play, позволяющее получить доступ к данным каталога прямо на Cloud Storage. Своим появлением эта программа обязана всё тому же знаменитому разбирательству с Epic Games, так что предназначена она для аккредитованных независимых сторов приложений и с 22 июля начнёт работу в США. По требованиям, стор должен не только сам предотвращать распространение вредоносного ПО, но и проходить регулярные проверки Google. За такие блага корпорация добра взимает ежегодный сбор — 5 000 долларов, зато обещает доступ к данным в реальном времени и удобные инструменты для инициации установки на устройстве через Play Services — качать APK сомнительными способами не придётся.

Зато качать APK придётся пользователям из РФ: для них, видимо, это остаётся последним способом установить заблокированные из-за санкций MAX, VK, Одноклассники и другие приложения холдинга Mail․ru. Можно было бы сказать, что официальным способом установки станет RuStore, в спешке проданный VK своему гендиректору, но не думаю, что Google подпишет RuStore доступ к каталогу.

Также Google выкатила скилл для анализа исходного кода проекта на предмет соответствия правилам Google Play. Из интересного, там есть официальный скрипт для скрейпинга данных со страничек Google Play, можно подсмотреть, на что обращает внимание модерация, но каких-то суперинсайдов не видно.

✏️ Интересное чтение на выходные: шрифт с секретом, AI делает музыкальные клипы в ограниченном бюджете, Firefox на WebAssembly, загадка ДЦ Telegram


Топ приложений на радарах

🍩 Swift Number Quest ~ 5 400 установок/день, 34 дня онлайн. Стиль: #light
🍩 Cluck & Road King ~ 1 700 установок/день, 66 дней онлайн. Стиль: #chicken
🍩 Fishing Rush ~ 2 200 установок/день, 67 дней онлайн. Стиль: #fish
🍩 Rush of Towers ~ 1 500 установок/день, 79 дней онлайн. Стиль: #towerrush
🍩 Chicken Hatch ~ 600 установок/день, 48 дней онлайн. Стиль: #chicken
🍩 Fortune Lucky Gems ~ 2 100 установок/день, 57 дней онлайн. Стиль: #aztec

🔥 Лучшие приложения сервисов аренды (обозначения)

🔥 VIP Joker Стиль: #joker #fruits
🔥 Ice Catch Fishing Стиль: #fish
🤐 Crush Tower Build Стиль: #towerrush
🔫 T0wer Rush Стиль: #towerrush
🦆 Scarab Curse Стиль: #egypt
🔱 Tower Blaaze Стиль: #towerrush

🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


ГРУ VPN и поддельный Surfshark на одном аккаунте 😏

Креативно.

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Google инвестирует миллион долларов в африканских разработчиков Android-игр. Логика этого аттракциона невиданной щедрости такова: с одной стороны, для Google сумма невелика, а с другой — на быстрорастущих африканских рынках разработки и мобильного гейминга цены ещё не успели подрасти. Корпорация добра выбрала удобный момент, чтобы стать партнёром перспективных студий, связав их со своей экосистемой. При этом Гугл не покупает долю в компаниях, а значит, просто безо всяких рисков рассчитывает на получение комиссии с продаж в Play Store.

Эта модель уже была проверена компанией в Латинской Америке — там программа отметила своё четырёхлетие, а сумма инвестиций достигла 8 млн долларов, и даже какими-то тайтлами может похвастаться. В Африке корпорация намеревается работать, например, с нигерийскими специалистами, но не думаю, что печально известные продавцы аккаунтов перейдут на светлую сторону — скорее Google обломает о них зубы, а не наоборот.

👆 Специалисты NowSecure раскрыли масштабную схему слива данных с Android-устройств компании Transsion (itel, TECNO, Infinix — загляните в User-Agent у себя в трекере, если льёте Африку, то там каждый второй такой). Встроенный в операционную систему модуль передаёт на китайские серверы геолокацию по GPS и сотовым станциям, историю использования всех приложений и уникальные идентификаторы. Китайцы также разработали SDK, способный уводить данные и с других устройств, причём его встроили популярные в регионе приложения — крупнейший музыкальный стриминг Boomplay, Orange Max it (да, это тот Orange), Hola-Private Browser и другие.

👆 Cloudflare возвращает Pages под новым именем — Drop. Новый старый сервис значительно упрощает процесс развёртывания статических веб-сайтов, короче, ваши политики конфиденциальности должны оценить данный подгон 😉

👆 Периодически всплывает вопрос о хороших резидентных прокси, и тут как раз подоспел партнёрский материал от специалистов Include Security. Они описывают некоторые детали функционирования крупнейшей (с их собственных слов) на сегодняшний день сети Luminati (она же Bright Data), также упоминаются сети GeoSurf (они же Proxies Online) и объясняется почему умные телевизоры лучше подходят для целей проксирования.
А вот другая активная кампания: там хакеры из группировки Lurking Lizard развивают собственную сеть резидентских прокси через поддельные установщики 7-Zip, VPN и сайты-обзорники. Они даже мимикрируют под сайты известных поставщиков, таких как IPIDEA, SmartProxy, IPRoyal и 911Proxy, чтобы монетизировать захваченные узлы.

👆 Кому нужны гембла и нутра, когда при помощи ИИ старая добрая товарка получила второе дыхание? Продавцы семян на всевозможных торговых площадках обещают покупателям невероятные цветы: от просто впечатляющих до совсем уж безумных. Все эти лоты объединяет одно: фотографии сгенерированы, а доверчивые покупатели, решив проверить, как это работает на самом деле, будут ждать первых бутонов несколько месяцев, прежде чем обнаружат, что чудес не бывает. Пакетик семян стоит примерно 5.75 $. Думайте.

✏️ Интересное чтение на выходные: секвенирование ДНК на кухне, секрет кода с футболки


Топ приложений на радарах

🍩 Fortune Time – Gem Adventure ~ 2 200 установок/день, 63 дня онлайн. Стиль: #aztec
🍩 Fortune Lucky Gems ~ 2 100 установок/день, 50 дней онлайн. Стиль: #aztec
🍩 Tiger Bow ~ 1 600 установок/день, 25 дней онлайн. Стиль: #bison
🍩 Rush of Towers ~ 1 400 установок/день, 72 дня онлайн. Стиль: #towerrush
🍩 Fortune's Big-Gems ~ 1 300 установок/день, 46 дней онлайн. Стиль: #aztec
🍩 Lucky's Vegas 777Slots ~ 3 300 установок/день, 80 дней онлайн. Стиль: #sevens

🔥 Лучшие приложения сервисов аренды (обозначения)

🔥 The Fruits Boom Стиль: #fruits #wheel #sevens
🔥 Joker's Jewels Стиль: #joker
👨‍💻 Chicken Road Стиль: #chicken
🦆 Jesteri Kesstr Стиль: #joker #wheel
🔥 Royal Fruit Стиль: #fruits
🦆 Scarab Curse Стиль: #egypt

🟢 Объём блокировок — Низкий.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Член совета директоров F-Droid Marc Prud'hommeaux снова выступил с заявлением, на этот раз открыто называя вредоносным "Android Developer Verifier" — компонент, который будет реализовывать политику Google в отношении приложений от неверифицированных разработчиков. Он раскритиковал программу проверки разработчиков, указав, что корпорация выбрала путь централизованной регистрации в Android Developer Console не случайно, хотя были и другие способы реализовать модель безопасности экосистемы. Марк считает, что таким образом Google убивает двух зайцев: монополизирует некогда открытую экосистему и формально выполняет требование ЕС о сторонних магазинах приложений.
У F-Droid нет ответа, что произойдёт с приложениями незарегистрированных разработчиков, включая клиент F-Droid и приложения из его репозитория, но, вероятно, они перестанут запускаться.

Активация программы контроля разработчиков начнётся 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде, а впоследствии станет обязательной по всему миру. Заявление, видимо, приурочено не к этой дате, а к тому, что на днях Суд ЕС окончательно оставил в силе антимонопольный штраф в размере более 4 миллиардов евро за злоупотребление доминирующим положением в экосистеме Android: компания требовала предустанавливать Google Search и Chrome для лицензирования Play Store, что, по мнению суда, способствовало укреплению позиций поисковой системы Google.

👆 Instagram начал использовать фотографии пользователей в рекламе очков Meta. Фото именно ваших контактов появляются на объявлениях для создания более персонализированной рекламы. В целом ничего нового: Facebook делал это годами, а LinkedIn начал несколько месяцев назад.

👆 Если вы работаете с Telegram и по какой-то причине всё ещё используете один из форков заброшенного Pyrogram, то проверьте, какой именно: специалисты Checkmarx обнаружили на PyPI 8 пакетов, заражённых вредоносом, который давал атакующим полный удалённый доступ к серверам с заражёнными ботами. Вредоносный код всё ещё без проблем находится на GitHub (архив) и, глядя на него, можно заключить, что сумрачный индонезийский гений создал его не без помощи вайбкодинга.

👆 ФБР совместно с Google и другими компаниями продолжает блокировать работу израильского ботнета со смешным названием Popa. На этот раз изъяли домен NetNut.com — работу сети тесно связывают с резидентскими прокси. Впрочем, .io продолжает открываться.

👆 По моим собственным наблюдениям, в генератор изображений ChatGPT завезли прозрачность, но тест со стаканом он всё равно проваливает.

✏️ Интересное чтение на выходные: ATS ставит вашему резюме случайные оценки; заставьте ботов платить за посещение сайтов; мы — последние, кто знает, как это работало

Топ приложений на радарах

🍩 Dungeon Adventures ~ 2 700 установок/день, 46 дней онлайн. Стиль: #chicken
🍩 Savanna Goal Spin ~ 1 600 установок/день, 44 дня онлайн. #betting
🍩 Lucky's Vegas 777Slots ~ 3 200 установок/день, 73 дня онлайн. Стиль: #sevens
🍩 Fortune Lucky Gems ~ 1 800 установок/день, 43 дня онлайн. Стиль: #aztec
🍩 Fishing Rush ~ 2 000 установок/день, 53 дня онлайн. Стиль: #fish
🍩 Fortune Time – Gem Adventure ~ 1 800 установок/день, 56 дней онлайн. Стиль: #aztec


🔥 Лучшие приложения сервисов аренды (обозначения)

🦆 Sugar Bombanza Стиль: #bonanza
🔥 The Fruits Boom Стиль: #fruits #wheel #sevens
🤐 Crush Tower Build Стиль: #towerrush
👨‍💻 Joker's Jewels Стиль: #joker
🔥 Royal Fruit Стиль: #fruits
🦆 Jesteri Kesstr Стиль: #joker #wheel


🟢 Объём блокировок — Низкий.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


🖥 Репозиторий "Фавбета"

В компании что-то не поделили и теперь у нас есть замечательная возможность заглянуть за ширму фронтенда известного украинского казино.

https://github.com/favbet-suck/Favbet-Frontend

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Вслед за Max из App Store удалили приложения Mail ru — ВКонтакте, Одноклассники, Дзен, Видео, Музыка и другие оказались недоступны во исполнение американских санкций. Более того, крупнейшие удостоверяющие центры (CA) GlobalSign и Let's Encrypt прекратили выдачу и продление SSL-сертификатов для подсанкционных организаций. Кроме того, GlobalSign отзывает ранее выданные сертификаты, что ставит под угрозу в первую очередь государственные сервисы РФ и связанные с ними организации, например, Mir Pay или ту же Mail ru.
Разумеется, в РФ есть свои CA, однако их корневые сертификаты не входят в стандартные доверенные хранилища — внесение корневого сертификата CA в системное хранилище означает возможность прослушивания трафика (MitM).
Одним словом, то, что должно было случиться ещё в 2014 году, таки наступило, хоть и со значительным опозданием. Все эти изменения, конечно, не могут не быть политически мотивированными, однако не думаю, что кто-то, кроме рядовых пользователей, серьёзно пострадает от таких неспешных мер. VK и многие другие, кстати, перешли на сертификаты греческого академического удостоверяющего центра HARICA, который на данный момент не присоединился к ограничениям.

👆 Александр Слобоженко вернулся на пост CEO (Traffic) Devils, сменив Александра Кулагина (aka AKULA). Казалось бы, только в декабре Кулагина представили широкой публике, да и вообще это уже вторая попытка Саши руководить TD — должен был удержаться, тем более что их сотрудничество началось аж в 2019 году. Но что-то опять пошло не так и, думаю, это явно не входило в планы, хотя в LinkedIn Саша и заверил, что достиг всех своих целей и просто уходит на покой.

👆 С 30 июня Google Play переходит к новой модели комиссий, разделяя сервисный (минимум 10%) и биллинговый сборы (отсутствует, если разработчик использует стороннюю систему оплаты). Разработчики смогут интегрировать сторонние платёжные системы внутри приложения: разрешается как размещение ссылок на веб-формы, так и встраивание платёжек прямо в экраны. Разработчикам высококачественных приложений обещают льготные тарифные сетки.
Изменения будут разворачивать постепенно, начиная с ЕЭЗ, США и Великобритании. Всё это — последствия мировой в судебной тяжбе с Epic Games.

👆 AppsFlyer не вышла на IPO — вместо этого Google, Unity, Meta и Moloco приобрели миноритарные доли в компании, что позволило привлечь свыше 1 млрд долларов инвестиций. По словам генерального директора, AppsFlyer сохранила независимость и не предоставила никаких преференций инвесторам. Компания собирается потратить деньги на развитие своих инструментов, в том числе тех, что работают на основе AI.
Мой последний опыт с AppsFlyer — исключительно негативный: все "улучшения" в интерфейсах и в отношениях с клиентами это полный кошмар.

👆 AppLovin впервые за 14 лет открыла доступ к рекламной платформе для всех рекламодателей, отменив требование о наличии прямых отношений с компанией. Рекламодатели могут работать с AppLovin Ads в режиме self-serve, самостоятельно управляя своими кампаниями и выбирая одну из трёх моделей закупки.

✏️ Интересное чтение на выходные: обновление OWASP MASTG, распространение вредоноса через клоны репозиториев, не .gitignore единым

Топ приложений на радарах

🍩 Dungeon Adventures ~ 2 100 установок/день, 39 дней онлайн. Стиль: #chicken
🍩 Lucky's Vegas 777Slots ~ 3 200 установок/день, 66 дней онлайн. Стиль: #sevens
🍩 Savanna Goal Spin ~ 1 100 установок/день, 37 дней онлайн. #betting
🍩 Fishing Rush ~ 1 800 установок/день, 46 дней онлайн. Стиль: #fish
🍩 Fortune Time – Gem Adventure ~ 1 700 установок/день, 49 дней онлайн. Стиль: #aztec
🍩 Fortune Lucky Gems ~ 1 600 установок/день, 36 дней онлайн. Стиль: #aztec


🔥 Лучшие приложения сервисов аренды (обозначения)

🔥 The Fruits Boom Стиль: #fruits #wheel #sevens
👨‍💻 Chicken Road Стиль: #chicken
🔫 Bіg Wіn Стиль: #wheel
🦆 Bonzberry Blast Стиль: #bonanza
🔥 Ice Catch Fishing Стиль: #fish
🔥 Icie Fishing Стиль: #fish #wheel


🟢 Объём блокировок — Низкий.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 ZM Apps выкатила свой самый дорогой пакет за 1490 $ против 1500 $ у Banda. Стоит ли ждать появления платных (и дорогих!) пакетов у других сервисов аренды — и старичков, таких как 😈 Devils Apps, и новичков вроде 👨‍💻 Snatch Apps? Думаю, единого решения у всех не будет, но зарабатывать на чём-то придётся так или иначе: слишком сильно поменялся ландшафт, прежде всего со стороны источников трафика, а не Google Play.
С другой стороны, новые условия могут дать толчок развитию собственных отделов разработки внутри баинговых команд и холдингов, поскольку иметь свои приложения без утекающего во все щели трафика и без необходимости бороться за возможность первым вставить его в интерфейс Moloco становится не роскошью, а жизненной необходимостью.

👆 Знаете такой ботнет — Popa? А он есть и функционирует уже больше четырёх лет, конечно же, на Android-устройствах, и служит на благо резидентских прокси NetNut. Последние, кстати, должны быть хорошо знакомы арбитражникам.
История классическая: распространяясь в виде SDK для устанавливаемых приложений или в виде предустановленных в ТВ-приставки модулей, ботнет ежедневно поддерживает соединение с примерно двумя миллионами уникальных IP с целью использования этого соединения как прокси. Кроме названия, здесь смешно ещё то, что, согласно отчёту специалистов Spur, магазины приложений для телевизоров Samsung и LG (это ОС Tizen и webOS) заражены подобным ПО больше чем на треть.

В это же время в магазине Chrome опять обнаружили 152 вредоносных расширения, которые под видом живых обоев на самом деле накручивали ПФ на сайтах злоумышленников. Хотя почему "накручивали" — расширения доступны и сейчас. Работают специалисты Google 🤡

Атаки на цепочки поставок не обошли стороной и JetBrains — в репозиториях популярного инструментария эксперты Aikido нашли как минимум 15 плагинов, сливающих API-ключи к различным AI-сервисам. Суммарное число загрузок почти достигло 70 тыс., а данные просто отправлялись на внешний IP по HTTP. В JetBrains уже отреагировали и удалили пакеты.

👆 Исследователи из Mysk выяснили, что Apple записывает каждое касание юзеров в магазине приложений App Store. Таким образом компания собирает данные, чтобы формировать рекомендации для пользователей. Более того, на эти данные можно посмотреть, запросив через privacy.apple.com. Оказывается, Apple получает данные о скорости печати, нажатиях, поисковых запросах, даже тех, что не были отправлены. Отключить эту функцию невозможно.

✏️ Интересное чтение на выходные: ловушка от рекрутёра, curl на bash, запрещённая библиотека в лампочке

Топ приложений на радарах

🍩 Lucky's Vegas 777Slots ~ 3 300 установок/день, 59 дней онлайн. Стиль: #sevens
🍩 Lucky Fortune's Match Gems ~ 3 200 установок/день, 78 дней онлайн. Стиль: #aztec
🍩 Dungeon Adventures ~ 2 000 установок/день, 32 дня онлайн. Стиль: #chicken
🍩 Fortune Time – Gem Adventure ~ 1 800 установок/день, 42 дня онлайн. Стиль: #aztec
🍩 Rush of Towers ~ 1 100 установок/день, 51 день онлайн. Стиль: #towerrush
🍩 Fortune Lucky Gems ~ 1 800 установок/день, 29 дней онлайн. Стиль: #aztec

🔥 Лучшие приложения сервисов аренды (обозначения)

🔫 Тоwer Rush Стиль: #towerrush
🔫 Plinko Guess Стиль: #plinko
🦆 Bonzberry Blast Стиль: #bonanza
🔥 Royal Fruit Стиль: #fruits
🔥 Icie Fishing Стиль: #fruits
👨‍💻 Chicken Road Стиль: #chicken


🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

👆 Moloco вернула серый трафик. После блокировки всех агентских кабинетов на прошлой неделе довольно быстро нашлись новые, но теперь менеджеры Moloco требуют, чтобы приложения были уникальными и не использовались в разных кабинетах. Внятно объяснить причины мне не смог никто.

Всё это очень странно: во-первых, у Moloco есть такое понятие, как Workplace, под которым объединяются все кабинеты одного агентства, и почему в рамках хотя бы одного Workplace приложение не может использоваться несколькими рекламодателями — загадка.
Но точно известно, что партнёром Moloco накануне IPO стала 42matters (дочка Similarweb, от которой ничего хорошего ждать не приходится), и что всё это очень похоже на сбор какой-то базы данных. Маловероятно, что они собирают её для Google, но вполне может оказаться, что через некоторое время у 42matters появится какой-нибудь AI-фильтр типа "low-quality apps", обученный бесплатно на наших данных.

👆 У Apple прошёл традиционный WWDC. С инновациями в этом году не задалось, зато Тим Кук прямо с самого начала заявил, что в App Store поступает более тысячи заявок на ревью каждый час. С таким наплывом AI-слопа справляться, ясное дело, довольно сложно, поэтому правила App Store претерпели изменения:

▪️ в пункте 4.3.b вместо формулировки "avoid piling on to a category that is already saturated" появился прямой запрет на выпуск приложений "indistinguishable from what’s already widely available". Кроме того, уже существующие приложения могут удалять: "We may remove these apps from the App Store going forward if they are not updated, improved or do not attract customers". Появилась довольно широкая категория приложений — "low-effort and do not add value to the App Store", так что модерация может стать жёстче.

▪️ в пункте 4.3.a запретили спамить "unnecessary apps" — теперь прямо запрещено создавать клоны, отличающиеся только наполнением (например, отдельные приложения-путеводители, отличающиеся только городом).

▪️ в пункте 1.2 добавлена обязанность не только модерировать UGC-контент, но и отвечать перед Apple за улучшение процессов для предотвращения повторных нарушений.

👆 Google покидает René Mayrhofer — один из архитекторов модели безопасности Android. Он занимался стратегическими вопросами безопасности платформы, так что его уход — заметная потеря для команды Android Security. Свой уход René прокомментировал запиской, где объяснил, что их пути расходятся из-за сотрудничества с DoD США и отказа от углеродной нейтральности в пользу AI-гонки. Кстати, в Google Play открылась неплохая вакансия, реальный шанс посмотреть работу модерации изнутри.

👆 В результате выхода SpaceX на биржу Маск стал первым в мире триллионером, а фондовый рынок США прибавил триллион долларов рыночной капитализации за 1.5 часа (и это два разных триллиона). Радоваться или плакать — думаю, скорее второе. Пузырь надувается, и это только начало, ведь вскоре на рынок акций должны выйти Anthropic и OpenAI.

✏️ Интересное чтение на выходные: 64% приложений неправильно используют ключи от AI-сервисов, почему AI не заменит инженеров, Fable 5 плох в разработке игр

Топ приложений на радарах

🍩 Lucky Fortune's Match Gems ~ 3 100 установок/день, 71 день онлайн. Стиль: #aztec
🍩 Lucky's Vegas 777Slots ~ 3 100 установок/день, 52 дня онлайн. Стиль: #sevens
🍩 Dungeon Adventures ~ 1 500 установок/день, 25 дней онлайн. Стиль: #chicken
🍩 Lucky Clover Land ~ 1 700 установок/день, 79 дней онлайн. Стиль: #leprechaun
🍩 Fortune Time – Gem Adventure ~ 1 500 установок/день, 35 дней онлайн. Стиль: #aztec
🍩 Fortune Lucky Gems ~ 1 400 установок/день, 22 дня онлайн. Стиль: #aztec

🔥 Лучшие приложения сервисов аренды (обозначения)

🔥 The Fruits Boom Стиль: #fruits #sevens #wheel
🔱 Lucky Clover Land Стиль: #leprechaun
🔥 Royal Fruit Стиль: #fruits
🔫 Тоwer Rush Стиль: #towerrush
👨‍💻 Chicken Road Стиль: #chicken
🔫 Plinko Guess Стиль: #plinko

🟡 Объём блокировок — Средний, подрос.

#тренды

🖼➡ подписаться чат каталог сервисов аренды


Обзор трендов за неделю

🍩 Читайте обзор нового кабинета Banda Apps. Клоунов вы, конечно, навалили — моё почтение. Пойдите ещё поставьте, кто не поставил 😅

👆 Google решила покупать исходники Android-приложений. В рамках "конфиденциальной" программы компания предлагает разработчикам продать "рабочую кодовую базу или архивные прототипы", чтобы помочь "улучшать продукты и инструменты разработчиков". Журналисты предполагают, что речь идёт о материале для обучения ИИ: код, написанный людьми, часто используется в тренировке моделей.

Технически, несмотря на то что единственной пригодной для Android-разработки IDE — Android Studio — управляет Google, код приложений закрыт даже от них. Несмотря на непрекращающиеся попытки перенести разработку в облачную среду, компания, похоже, решила ускорить процесс за счёт денег. Разумный ход, учитывая счета за дата-центры, стоимость кода будет казаться копеечной. Глядишь, и Gemini поумнеет (я в это не верю).

Умный AI им бы не помешал, чтобы нейтрализовать новый троян, умудряющийся в обход всех ограничений операционной системы показывать на захваченных устройствах рекламу. Специалисты Dr.Web выяснили, что, пользуясь особенностями прошивок Xiaomi, Vivo и Amazon Fire TV, вредонос обходит ограничения современной версии ОС, чтобы получить доступ к работе в фоне.

Также компании пришлось реализовать возможность исключения веб-сайта из AI-поиска — всё благодаря британскому регулятору. Фичу пока тестируют, но скоро должна появиться в Search Console вместе с отчётами на тему. Однако тема для нытья по поводу захвата интернета ботами остаётся актуальной: во-первых, ботовый трафик, по данным Cloudflare, превзошёл по объёму человеческий, а во-вторых, Google решила, что в Chrome обычный поиск больше не нужен — вместо него сразу открывался ИИ-режим. Правда, потом аж целый VP пришёл и сказал, что это была ошибка. Ага, но коммит был не случайный.

👆 Anthropic подала форму S-1 — собираются выходить на IPO. Ну и, я думаю, вы знаете, кто тут ещё собрался на IPO — печально известная Moloco, одним махом забанившая на этой неделе всех поставщиков агентских кабов. И раз уж мы начали тут про IPO, то Liftoff уже вышла на биржу с оценкой 3.83 млрд долларов.

👆 AI-бот Meta предоставлял доступ к аккаунтам Instagram всем желающим: достаточно было включить VPN и попросить его заменить почту, привязанную к аккаунту. Вроде как таким образом даже аккаунт Белого дома времён Обамы угнали.

👆 Apple удалила нацмессенджер Max из App Store, сославшись на санкции, без конкретики. Учитывая, что компания смиренно удаляет VPN-приложения по запросу российского регулятора, создаётся впечатление попытки усидеть на двух стульях.

✏️ Интересное чтение на выходные: 1500$ и 10 уязвимостей для AI, Gemini в качестве подельника

Топ приложений на радарах

🍩 Lucky's Vegas 777Slots ~ 2 600 установок/день, 45 дней онлайн. Стиль: #sevens
🍩 Lucky Fortune's Match Gems ~ 2 500 установок/день, 64 дня онлайн. Стиль: #aztec
🍩 Lucky Clover Land ~ 1 500 установок/день, 72 дня онлайн. Стиль: #leprechaun
🍩 Fishing Rush ~ 1 500 установок/день, 25 дней онлайн. Стиль: #fish
🍩 Ice Fishing 2 ~ 1 500 установок/день, 36 дней онлайн. Стиль: #fish
🍩 Icy Fishing ~ 1 400 установок/день, 32 дней онлайн. Стиль: #fish #wheel

🔥 Лучшие приложения сервисов аренды (обозначения)

🔫 Ice Pulse Стиль: #fish
🔫 Chicken Road Стиль: #chicken
🔫 Big Win Стиль: #wheel
🤐 Chicken Way Road Стиль: #chicken
👨‍💻 Chicken Road Стиль: #chicken
🔫 Aviator Lift Стиль: #aviator

🟡 Объём блокировок — Средний.

#тренды

🖼➡ подписаться чат каталог сервисов аренды

20 ta oxirgi post ko‘rsatilgan.