Das Unternehmen Microsoft neuer kostenloser Online-Service , auf die Überprüfung von Linux-Umgebungen hinsichtlich Rootkits, versteckten Prozessen, Malware und verdächtiger Aktivitäten, wie der Abfangung von Systemaufrufen und der Verwendung von LD_PRELOAD zum Ersetzen von Funktionsbibliotheken. Der Service erfordert das Hochladen eines Systemabbilds auf einen externen Microsoft-Server und zielt auf die Prüfung von Virtualisierungsumgebungen ab.
Es wird , der den Zustand der Systemtabellen, Kernel-Module, Netzwerkverbindungen, Debugging-Funktionen und Prozesse widerspiegelt, der im Rahmen der forensischen Analyse der Auswirkungen von Hacks verwendet werden kann. Über 4000 Varianten des Linux-Kernels werden unterstützt. AVML und . Код сервиса написан на языке Rust.
Quelle: opennet.ru
