Лицензионный софт Intel снова доступен россиянам

Лицензионный софт Intel снова доступен россиянам

Лицензионный софт Intel снова доступен россиянам

Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.

Компания Intel открыла российским пользователям доступ к скачиванию программного обеспечения для своих процессоров.

Страница софта на официальном сайте корпорации снова загружается без VPN. Установить драйверы можно к любой продукции фирмы.

В частности, для загрузки доступно приложение Intel Driver & Support Assistant, помогающее обновлять ПО для процессоров компании в операционных системах Windows 7 и более поздних версиях.

Официальный сайт компании действительно открывается в России, — подтвердил “Известиям” аналитик Mobile Research Group Эльдар Муртазин.

Intel запретила пользователям с российскими IP-адресами доступ к своему порталу 25 февраля 2022 года.

Нынешняя разблокировка может быть связана с тем, что под ограничения попадали не только российские граждане и фирмы, но и офисы зарубежных компаний, которые работают в России.

Это мешало выполнять коммерческие обязательств Intel по отношению к ним, предположил генеральный директор компании Digital Consulting Solutions Александр Скоморохин.

В отсутствие возможности загружать ПО с официального сайта Intel, пользователи были вынуждены искать его на других порталах, например торрент-трекерах или специализированных форумах.

Загрузка ПО с других порталов может быть небезопасной, например содержать вредоносные программы, трояны.

Добавим, накануне журналисты обнаружили пиратские версии софта Autodesk и Adobe на маркетплейсах Ozon, Wildberries и “Авито”.

Возможность скачивать софт с официального сайта — хорошая новость для тех, кто не мог установить его ранее, согласен главный редактор портала Ferra.ru Евгений Харитонов.

Добавим, в конце декабря доступ к установке Windows пользователям из России открыла Microsoft. За несколько дней до Нового года появилась возможность скачать как самую последнюю версию ОС — Windows 11 22H2, так и предыдущие варианты — Windows 10, Windows 8.1 и Windows 7.

Intel приостановила в феврале и марте 2022 года все поставки клиентам в России и Белоруссии.

“В апреле мы свернули все коммерческие операции в РФ”, — подтвердил “Известиям” специалист по коммуникациям главного представительства компании Intel Эдди Барр.

Процессоры компании с тех пор ввозятся по схеме параллельного импорта, а также в составе готовых устройств, например ноутбуков.

“В краткосрочной перспективе Intel вряд ли вернется в Россию. Однако здесь больше проблем для корпоративных пользователей, нежели для обычных покупателей, — отмечает ИТ-эксперт Дмитрий Бевза. — В частности, корпоративным пользователям будут недоступны техподдержка, а также сертификация специалистов”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские предприятия атакованы под видом ВОЕНМЕХа — F6 винит FakeTicketer

Специалисты из департамента Threat Intelligence компании F6 обнаружили ряд признаков, указывающих на связь между кибершпионской кампанией HollowQuill и известной киберпреступной группировкой FakeTicketer.

По данным F6, атаки были направлены на российские промышленные предприятия. Хакеры использовали документ, который выглядел как официальное письмо от имени Балтийского государственного технического университета «ВОЕНМЕХ».

Однако еще в конце 2024 года активность, связанную с этой кампанией, заметили эксперты из Positive Technologies. Теперь же специалисты F6 провели дополнительное расследование и обнаружили пересечения с операциями группы FakeTicketer.

та группа, предположительно занимающаяся кибершпионажем, действует как минимум с июня 2024 года. Среди её целей — промышленные компании, госучреждения и даже спортивные чиновники.

Анализ вредоносной программы и используемой инфраструктуры показал, что в HollowQuill и у FakeTicketer используются схожие дропперы и похожие доменные имена. В частности, эксперты нашли совпадения с вредоносом Zagrebator.Dropper, который связывают с FakeTicketer:

  • Оба дроппера — LazyOneLoader и Zagrebator.Dropper — написаны на C#.
  • У них одинаковые названия иконок («faylyk»).
  • И файлы, и иконки хранятся в ресурсах программы; дропперы извлекают эти данные и записывают их с помощью одного и того же класса — BinaryWrite.
  • Код, создающий ярлыки, почти не отличается.
  • Используются файлы с названиями OneDrive*.exe и OneDrive*.lnk для маскировки активности.

Кроме того, в F6 заметили, что FakeTicketer раньше регистрировали ряд доменов с одинаковыми данными владельца. Один из таких доменов — phpsymfony[.]info. При этом в HollowQuill фигурировал домен phpsymfony[.]com — он использовался как C2-сервер для Cobalt Strike.

По мнению исследователей, эти совпадения позволяют предположить, что за кампанией HollowQuill, скорее всего, стоит группа FakeTicketer — хотя и с оговоркой, что уверенность в этом пока средняя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru