Microsoft je pokrenuo uslugu otkrivanja rootkita za Linux

Microsoft predstavljen nova besplatna online usluga Freta, ciljano kako bi se osiguralo da se slike Linux okruženja skeniraju na rootkite, skrivene procese, zlonamjerni softver i sumnjive aktivnosti kao što je otmica sistemskih poziva i korištenje LD_PRELOAD-a za lažiranje funkcija biblioteke. Usluga zahteva otpremanje snimka slike sistema na eksterni Microsoft server i ima za cilj proveru sadržaja virtuelnih okruženja.

Izlaz se formira izvještaj, koji odražava stanje sistemskih tabela, modula kernela, mrežnih veza, funkcija za otklanjanje grešaka i procesa, koji se mogu koristiti tokom forenzičke analize posledica hakovanja. Podržava analizu više od 4000 varijanti Linux kernela. Moguće učitavanje snimaka virtuelnih okruženja u formatima VMRS (Hyper-V checkpoint) i CORE (VMware snapshot), kao i memorijskih dumpova radnog sistema kreiranih pomoću alata AVML и LiME. Servisni kod je napisan u Rustu.

Microsoft je pokrenuo uslugu otkrivanja rootkita za Linux

izvor: opennet.ru

Dodajte komentar