Das Unternehmen Microsoft neuer kostenloser Online-Dienst , auf die Überprüfung von Linux-Umgebungsabbildern auf das Vorhandensein von Rootkits, versteckten Prozessen, Malware und verdächtiger Aktivität, wie z.B. dem Abfangen von Systemaufrufen und der Verwendung von LD_PRELOAD zur Manipulation von Bibliotheksfunktionen. Der Dienst erfordert das Hochladen eines Abbilds des Systems auf einen externen Microsoft-Server und ist auf die Überprüfung der inneren Struktur virtueller Umgebungen ausgerichtet.
Das Ergebnis ist , das den Zustand von Systemtabellen, Kernelmodulen, Netzwerkverbindungen, Debugging-Funktionen und Prozessen widerspiegelt, das im Verlauf der forensischen Analyse von Eindringlingen verwendet werden kann. Es wird die Analyse von über 4000 Varianten des Linux-Kernels unterstützt. Hochladen von Snapshots virtueller Umgebungen in den Formaten VMRS (Hyper-V-Checkpunkt) und CORE (VMware-Snapshot) sowie von Speicherabbildern des laufenden Systems, die mit Hilfe von Tools und . Der Dienstcode ist in Rust geschrieben.
Quelle: opennet.ru
