Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Поставки в Россию американских процессоров Intel выросли в 2022 году на 9%

Импорт современных процессоров из “недружественных стран” растет, несмотря на санкции и импортозамещение. Лидером поставок остается Intel. Из-за таможенных издержек поднялась цена и техники, собранной в России.

О ситуации на рынке микросхем пишет “Ъ”. По одним данным, общий объем поставок чипов с техпроцессом от 32 нм сократился на 0,7%, по другим — поставки всех микросхем (включая процессоры) в 2022 году просели на 19%. Собеседники издания ссылаются на данные Федеральной таможенной службы (ФТС).

При этом импорт процессоров Intel вырос в прошлом году на 9% — почти 800 тыс. Поставки американского же AMD упали вдвое, до 143 тыс. штук. Объем “прочих” фирм увеличился в 2,5 раза, до 102 тыс.

Также в пятерку лидеров вошли американский Analog Devices, Texas Instruments, AMD (и принадлежащий ему Xilinx), швейцарский STMicroelectronics.

Высокую долю компонентов Intel объясняют собственными заводами компании — там “нет такой очереди”, как на TSMC, где производится AMD. В результате Intel наращивает поставки по всему миру, говорят эксперты.

Компоненты подорожали из-за таможенных издержек, поэтому стоимость “железа”, пусть и собираемого в России, но с использованием иностранных чипов, выросла на 6%. На рынке электроники надеются, что “каналы параллельного импорта наладились и цены стабилизируются”.

Intel и AMD еще долго будут оставаться на верхних строчках по объему поставок микросхем в Россию, считает исполнительный директор ассоциации разработчиков и производителей электроники (АРПЭ) Иван Покровский.

Все востребованное в стране оборудование в основном работает на архитектуре Intel x86, объясняет эксперт.

“Другие производители процессоров увеличивают доли, но рост от низкой базы несущественно влияет на доминирующее положение лидеров”, — заключает Покровский.

Добавим, в феврале Intel выпустил три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян GhostGrab уличен в клептомании и крипомайнинге

Проведенный в CYFIRMA анализ Android-зловреда GhostGrab показал, что это гибридная угроза. Новый модульный троян крадет ключи от банковских счетов и вдобавок использует ресурсы жертвы для добычи монеро.

Новобранец очень цепок, всегда работает в фоне и умело уклоняется от обнаружения и системных попыток прибить его процессы. Для получения команд и отправки украденного он обращается к Firebase.

Атака начинается с JavaScript-редиректа на сайте kychelp[.]live (домен был зарегистрирован в начале лета). При перенаправлении браузера автоматом происходит загрузка дроппера, замаскированного как BOM FIXED DEPOSIT.apk (результат VirusTotal на 28 октября — 26/61).

В поддержку иллюзии при установке жертве выводится интерфейс обновления, копирующий стиль Google Play. Успешно внедрившись, вредонос запрашивает разрешение на установку приложений из сторонних источников (REQUEST_INSTALL_PACKAGES) для беспрепятственного развертывания модуля банковского стилера.

Чтобы обеспечить себе постоянное присутствие в системе, дроппер выводит на экран уведомление и закрепляет его, инициируя запуск службы переднего плана.

 

Банковский модуль GhostGrab (детектируют 10 антивирусов из 66 на VirusTotal) вначале выполняет профилирование зараженного устройства, в частности, выясняет номер телефона и имя провайдера связи.

Он также запрашивает множество разрешений, в том числе доступ к СМС (для перехвата одноразовых кодов и уведомлений банков) и телефонной связи (для перевода звонков своему оператору и выполнения USSD-команд).

Чтобы беспрепятственно работать в фоне, зловред просится в список исключений по энергосбережению, скрывает свою иконку и использует механизмы автоматического перезапуска по системным событиям (перезагрузка ОС, изменение состояния экрана, возможность установления соединений).

 

Банкер также умеет выуживать интересующую его информацию с помощью фишинговых страниц. Заготовки вшиты в код и поочередно отображаются через WebView.

Вначале у жертвы запрашивают полное имя, уникальный идентификатор карты, номер счета — якобы для завершения процедуры KYC. После ввода ее попросят предоставить все данные дебетовой карты или учетки для доступа к системе ДБО.

Мониторинг заполнения фальшивых форм и вывод содержимого осуществляются с помощью JavaScript-сценария. Украденная информация направляется прямиком в Firebase и, как оказалось, хранится там в незашифрованном виде в общедоступной базе данных.

Для управления резидентным зловредом используются возможности Firebase Cloud Messaging: команды подаются в виде пуш-уведомлений.

Когда устройство жертвы заблокировано, GhostGrab может загрузить со стороннего сервера зашифрованный криптомайнер (libmine-arm64.so). Этот модуль тоже работает в фоне, используя монеро-кошелек, адрес которого жестко прописан в коде дроппера.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru