Во Владивостоке состоялась конференция Microsoft по виртуализации

Во Владивостоке состоялась конференция Microsoft по виртуализации

...

Во Владивостоке прошла конференция Microsoft, посвященная технологиям виртуализации. Подобное мероприятие проходило в городе впервые и стало одним из наиболее ярких событий в сфере информационных технологий Дальневосточного региона, его посетило рекордное количество участников. На мероприятии выступили ведущие специалисты Microsoft и компаний-партнеров.



В конференции приняли участие более 200 специалистов, занимающихся администрированием ИТ-инфраструктуры, и 3200 посетили конференцию в режиме онлайн. Участники прослушали доклады, касающиеся решений Microsoft по виртуализации, управлению виртуальной и физической инфраструктурой, виртуализации приложений и рабочих мест и построению отказоустойчивого виртуального центра обработки данных (ЦОД). На мероприятии была организована выставка партнерских решений и демо-зона, где проходила демонстрация Kinect - революционного игрового контроллера Microsoft, занесенного в книгу рекордов Гиннеса.

Также в рамках конференции была освещена специальная программа по взаимодействию и поддержке технических специалистов - Microsoft Most Valuable Professional (MVP). Компания Microsoft ежегодно проводит награждение самых активных участников технического сообщества, общее число которых по всему миру насчитывает более 100 млн. человек.

Во время своего выступления Василий Маланин, менеджер по виртуализации Microsoft в России отметил: «Я очень рад видеть столь живой интерес к технологиям виртуализации здесь, на Дальнем Востоке. Судя по вопросам, что мне задавали, наши технологии уже широко применяются при оптимизации местных ИТ-инфраструктур, мероприятие оказалось очень полезным, полученные знания помогут дальневостоным ИТ-специалистам в дальнейшем расширении их опыта, и, надеюсь, приведут к новым внедрениям».

Информационными партнерами конференции выступили ведущие федеральные и региональные издания и ИТ-сообщества: ИА Прима-медиа, Золотой Рог, ИА Восток медиа, pk25.ru, РИА Дейта, ИА Уссурийск ussur.net, moigorod.ru Хабаровск, ИА Порт Амур, Камчатка.ру, citysakh.ru Южно-Сахалинск, MSDN, sources.ru, windowsfaq.ru, itmozg.ru, Anti-malware.ru, iXBT, IT News, Хакер, Системный администратор, Windows IT/PRO, Computerworld, PC Magazine и PCWeek.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru