США планирует запретить импорт товаров из Китая, связанных со шпионажем

США планирует запретить импорт товаров из Китая, связанных со шпионажем

США планирует запретить импорт товаров из Китая, связанных со шпионажем

Министерство юстиции США планирует добиться запрета на импорт китайских товаров в США. Причем запрету подлежат те товары, которые были созданы с помощью незаконно полученных технологий.

Такую информацию вчера предоставил СМИ Джефф Сешнс, занимающий должность генерального прокурора Штатов.

«Сегодня министерство юстиции инициирует гражданский иск с целью добиться судебного запрета передачи китайскими и тайваньскими компаниями украденных технологий или импорта в США товаров, созданных с использованием украденных технологий», — рассказал Сешнс.

Америка занимает такую позицию для того, чтобы не только отреагировать на правонарушения, но также и предотвратить их в будущем, заявил генпрокурор.

В условиях непрекращающегося шпионажа со стороны китайских спецслужб США вынуждены вводить все новые меры по противодействию незаконным действиям со стороны КНР. В частности, Сешнс упомянул инициативу, в которой будут принимать участие ФБР и представители Минюста.

Именно это объединение возьмет на себя борьбу с угрозами американской экономики, исходящей от Пекина.

Несколько дней назад Минюст США обвинил сразу нескольких сотрудников разведывательных служб Китая в промышленном шпионаже. Также обвинения были предъявлены работающим на них лицам, которые осуществляли кибератаки на американские авиастроительные компании.

А в прошлом месяце стало известно, что шпион Министерства государственной безопасности КНР обвиняется в кибершпионаже и попытках кражи коммерческой тайны авиационных и аэрокосмических компаний США. Об этом заявили в Министерстве юстиции США.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

ИИ обнаружил невидимый для антивирусов Linux-бэкдор GhostPenguin

Исследователи из Trend Micro сообщили об обнаружении нового скрытного бэкдора для Linux под названием GhostPenguin. На протяжении четырёх месяцев он находился в базе VirusTotal, но ни один антивирус при этом не детектировал файл вредоноса. Обнаружить его удалось только благодаря системе автоматического поиска угроз, использующей алгоритмы ИИ.

Впервые файл загрузили на VirusTotal 7 июля 2025 года. Но классические механизмы анализа не увидели ничего подозрительного.

 

Лишь когда ИИ-пайплайн Trend Micro выделил образец как атипичный, эксперты провели детальное исследование и выяснили, что внутри скрыт полноценный бэкдор.

GhostPenguin написан на C++ и работает как многопоточный инструмент удалённого управления Linux-системой. Вместо привычных TCP-соединений он использует собственный зашифрованный UDP-протокол на базе RC5, что делает коммуникацию менее заметной и затрудняет обнаружение.

 

Отдельные потоки отвечают за регистрацию и передачу данных, благодаря этому GhostPenguin остаётся работоспособным даже в случае зависания отдельных компонентов.

После запуска бэкдор проходит подготовительный цикл:

  • проверяет, не запущен ли он уже, используя PID-файл;
  • инициирует хендшейк с C2-сервером и получает Session ID, который далее служит ключом шифрования;
  • собирает данные о системе (IP-адрес, имя хоста, версию ОС вроде «Ubuntu 24.04.2 LTS», архитектуру) и отправляет их на сервер до получения подтверждения.

Исследование также показало, что GhostPenguin, вероятно, ещё в разработке. В коде нашли отладочные элементы, неиспользуемые функции, тестовые домены и даже опечатки — вроде «ImpPresistence» и «Userame». Похоже, авторы торопились или отлаживали раннюю версию.

Главный вывод Trend Micro: традиционные методы анализа пропустили GhostPenguin полностью, тогда как ИИ-подход позволил заметить аномалию. Этот случай, по словам исследователей, наглядно демонстрирует, насколько сложными становятся современные угрозы и почему стратегия их поиска должна развиваться дальше.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru