Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры обсуждает дополнительные льготы для компаний, участвующих в особо значимых проектах (ОЗП) по замене зарубежного ПО на российское. Среди возможных мер — перенос сроков импортозамещения и прямая финансовая поддержка. Один из источников рассказал, что Минцифры уже собирает предложения по возможным мерам поддержки.

О ходе обсуждения сообщило РБК со ссылкой на источники в промышленности. В числе вариантов называют прямое финансирование и перенос сроков импортозамещения, в том числе на объектах критической информационной инфраструктуры (КИИ).

О возможном сдвиге дедлайнов для участников ОЗП СМИ сообщали еще меньше трех недель назад. При выполнении ряда условий сроки могут быть перенесены до 2031 или даже 2036 года, тогда как для остальных организаций дедлайн остается прежним — 1 января 2028 года.

Также, как минимум на стадии обсуждения, находится вопрос о сохранении льгот для так называемых кэптивных ИТ-компаний — дочерних структур крупных холдингов. Об этом сообщил источник РБК:

«Минцифры всегда выступает резко против сокращения льгот для ИT-компаний. Сейчас середина года, идет формирование бюджетов, поэтому разговоры об отмене льгот с 2027-го снова возникли. Случится это или нет, пока никто не знает. Но если случится, то ОЗП может рассматриваться как вариант для сохранения преференций не только для кэптивных, но и для других ИT-компаний».

В аппарате первого вице-премьера Дмитрия Григоренко подтвердили, что обсуждение преференций для участников ОЗП действительно идет. Однако конкретные меры там не назвали, сославшись на раннюю стадию процесса.

В Минцифры также сообщили, что ведомство работает над нормативным актом, который определит порядок перехода на российское программное обеспечение на значимых объектах критической информационной инфраструктуры. Сроки и условия такого перехода прорабатываются с учетом итогов конференции «Цифровая индустрия промышленной России» (ЦИПР). Подробности представитель ведомства не раскрыл.

При этом, как напоминает РБК, последние две волны заявок на ОЗП были полностью отклонены. В последней волне, прошедшей в мае 2026 года, из 19 заявок одну отозвали, а остальные 18 отклонили. Кроме того, многих потенциальных участников отпугнула система штрафных санкций, из-за чего они отказались от подачи заявок.

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru