Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры разрабатывает новую систему поддержки российских разработчиков софта. Под несуществующие решения найдут якорных заказчиков. Эту роль возложат на крупные госкомпании. “Сквозные проекты” могут стать альтернативой государственным грантам.

О двух новых “дорожных картах” развития индустрии отечественного ПО стало известно “Ъ”. Документы называются “Новое общесистемное ПО” и “Новое индустриальное ПО”.

Собеседник издания, близкий к аппарату заместителя главы Минцифры Максима Паршина, уточняет, что министерство обсуждает с участниками рынка идею создать механизм гарантированного спроса на российский софт.

Разработчик должен найти потенциального заказчика на будущее решение, а затем заключить соглашение с Минцифры о выпуске ПО в определенный срок.

“Министерство совместно с якорным заказчиком, со своей стороны, обеспечат разработчика гарантированным спросом на это решение в определенном объеме”, — объясняет механизм источник издания.

Скорее всего, для запуска такого сценария Минцифры разработает отдельное постановление правительства. По сути, планируется создать аналог механизма “сквозных проектов” в электронике, но только для софта.

Официально в министерстве новые дорожные карты не комментируют.

Появление такого рычага поддержки может быть обусловлено двумя факторами, считают эксперты. Во-первых, федеральные деньги на гранты небезграничны. Во-вторых, далеко не все разработчики хотят использовать грантовую поддержку, потому что в перспективе это обернется обширной отчетностью и обязанностям по выручке.

Ключевая проблема для грантополучателя в том, что рынок может резко измениться, в результате чего будет невозможно достичь заявленных объемов выручки, тогда уже давно потраченные деньги придется вернуть.

Добавим, накануне стало известно, что компания “МойОфис” просит на доработку своего софта 1,38 млрд рублей грантовых денег.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Злоумышленники бэкдорили пользователей через апдейты антивируса eScan

На протяжении пяти лет киберпреступники использовали антивирус eScan для заражения пользователей сложной вредоносной программой. Проблема заключалась в том, что eScan доставлял обновления по HTTP.

На интересную киберкампанию обратили внимание специалисты чешского антивирусного гиганта Avast. Как уточнили исследователи, киберпреступники устанавливали в системы жертв сложный бэкдор.

По сути, атакующие провернули классическую схему «человек посередине» (man-in-the-middle, MiitM), подменив легитимные обновления антивирусного движка eScan вредоносным файлом.

Интересно, что разработчики защитного продукта использовали HTTP для доставки обновлений как минимум с 2019 года. Это дало возможность злоумышленникам подсовывать людям бэкдор GuptiMiner.

Специалисты Avast уведомили как команду eScan, так и Индийскую компьютерную группу реагирования на чрезвычайные ситуации (CERT). 31 июля 2023 года представители eScan отчитались в устранении проблемы.

Что касается операторов GuptiMiner, они сначала использовали метод перехвата DLL и кастомный DNS-сервер, который позволял использовать имена легитимных доменов. Чуть позже злоумышленники переключились на технику маскировки IP-адреса.

В некоторых случаях вредоносный код прятался в графических изображениях (стеганография), чтобы затруднить его детектирование. Ряд вариантов бэкдора устанавливал кастомный корневой TLS-сертификат. Иногда через обновления eScan к пользователям попадал майнер XMRig.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru