أطلقت Microsoft خدمة الكشف عن الجذور الخفية لنظام التشغيل Linux

مايكروسوفت مقدم خدمة مجانية جديدة عبر الإنترنت فريتا, تهدف للتأكد من فحص صور بيئة Linux بحثًا عن الجذور الخفية والعمليات المخفية والبرامج الضارة والأنشطة المشبوهة مثل اختطاف مكالمات النظام واستخدام LD_PRELOAD لانتحال وظائف المكتبة. تتطلب الخدمة تحميل لقطة من صورة النظام إلى خادم Microsoft خارجي وتهدف إلى التحقق من محتويات البيئات الافتراضية.

يتم تشكيل الإخراج تقرير، مما يعكس حالة جداول النظام ووحدات kernel واتصالات الشبكة ووظائف وعمليات تصحيح الأخطاء، والتي يمكن استخدامها أثناء التحليل الجنائي لعواقب القرصنة. يدعم تحليل أكثر من 4000 متغير من نواة Linux. ممكن تحميل لقطات من البيئات الافتراضية بتنسيقات VMRS (نقطة تفتيش Hyper-V) وCORE (لقطة VMware)، بالإضافة إلى عمليات تفريغ الذاكرة لنظام العمل التي تم إنشاؤها باستخدام الأدوات AVML и جير. رمز الخدمة مكتوب بلغة Rust.

أطلقت Microsoft خدمة الكشف عن الجذور الخفية لنظام التشغيل Linux

المصدر: opennet.ru

إضافة تعليق