Microsoft har lanceret en rootkit-detektionstjeneste til Linux

Microsoft fremlagde ny gratis onlinetjeneste Freta, sigtede for at sikre, at Linux-miljøbilleder scannes for rootkits, skjulte processer, malware og mistænkelig aktivitet, såsom systemopkaldskapring og brugen af ​​LD_PRELOAD til at forfalske biblioteksfunktioner. Tjenesten kræver upload af et snapshot af systembilledet til en ekstern Microsoft-server og har til formål at kontrollere indholdet af virtuelle miljøer.

Udgangen dannes rapport, der afspejler tilstanden af ​​systemtabeller, kernemoduler, netværksforbindelser, fejlfindingsfunktioner og processer, som kan bruges under retsmedicinske analyser af konsekvenserne af hacking. Understøtter analyse af mere end 4000 Linux-kernevarianter. Muligt indlæsning af snapshots af virtuelle miljøer i VMRS (Hyper-V checkpoint) og CORE (VMware snapshot) formater, samt hukommelsesdumps af arbejdssystemet oprettet ved hjælp af værktøjer AVML и Citron. Servicekoden er skrevet i Rust.

Microsoft har lanceret en rootkit-detektionstjeneste til Linux

Kilde: opennet.ru

Tilføj en kommentar