Блокировать зеркала пиратских сайтов будет Роскомнадзор

Блокировать зеркала пиратских сайтов будет Роскомнадзор

Блокировать зеркала пиратских сайтов будет Роскомнадзор

На портале проектов нормативных актов 12 сентября появился проект постановления правительства, согласно которому Минцифры передает Роскомнадзору полномочия по ограничению доступа к сайтам, которые заблокировал Мосгорсуд за неоднократные нарушения авторских прав («зеркалам» сайтов).

Проектом постановления, как пишет «Парламентская газета», предлагается разрешить Роскомнадзору признавать «зеркало» сайта ресурсом, сходным с уже заблокированным пиратским ресурсом.

Документ направлен на пресечение нарушений авторских прав. Роскомнадзор, на основании данных, поступивших от правообладателей или органов власти об обнаружении «зеркала» сайта нарушителей авторских прав, будет выносить «мотивированное решение» в течение суток.

При принятии решения должны учитываться сразу несколько параметров, включая сходство дизайна, доменного имени, совпадение учетных записей пользователей, наличие автоматической переадресации, совпадение администраторов и тому подобное.

В мотивированном решении должны быть указаны доменные имена пиратского сайта и его копии, реквизиты решения Мосгорсуда и обоснование принятия мотивированного решения с учетом соответствующих критериев. 

В случае принятия документ вступит в силу уже с 1 октября. Закон, который упрощает блокировку «пиратских» ресурсов, президент подписал 22 июня 2024 г. По итогам 2023 г. только Минцифры заблокировало более миллиона ресурсов, содержащих нелицензионный контент. Всего с 2018 г., с начала действия «Антипиратского меморандума», которых заключили правообладатели и операторы поисковых систем, из поисковой выдачи было удалено более 180 млн ссылок на нелегальный контент.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru