Η Microsoft κυκλοφόρησε μια υπηρεσία εντοπισμού rootkit για Linux

Microsoft παρουσιάζονται νέα δωρεάν διαδικτυακή υπηρεσία Φρέτα, στόχευσε για να διασφαλιστεί ότι οι εικόνες περιβάλλοντος Linux σαρώνονται για rootkits, κρυφές διεργασίες, κακόβουλο λογισμικό και ύποπτες δραστηριότητες όπως η παραβίαση κλήσεων συστήματος και η χρήση του LD_PRELOAD για την παραπλάνηση των λειτουργιών της βιβλιοθήκης. Η υπηρεσία απαιτεί τη μεταφόρτωση ενός στιγμιότυπου της εικόνας του συστήματος σε έναν εξωτερικό διακομιστή της Microsoft και στοχεύει στον έλεγχο των περιεχομένων των εικονικών περιβαλλόντων.

Η έξοδος σχηματίζεται κανω ΑΝΑΦΟΡΑ, που αντικατοπτρίζει την κατάσταση των πινάκων συστήματος, των λειτουργικών μονάδων πυρήνα, των συνδέσεων δικτύου, των συναρτήσεων και των διεργασιών εντοπισμού σφαλμάτων, οι οποίες μπορούν να χρησιμοποιηθούν κατά την εγκληματολογική ανάλυση των συνεπειών της εισβολής. Υποστηρίζει ανάλυση περισσότερων από 4000 παραλλαγών πυρήνα Linux. Δυνατόν φόρτωση στιγμιότυπων εικονικών περιβαλλόντων σε μορφές VMRS (Hyper-V checkpoint) και CORE (στιγμιότυπο VMware), καθώς και αποθήκες μνήμης του συστήματος εργασίας που δημιουργήθηκε με χρήση εργαλείων AVML и Ασβεστος. Ο κωδικός υπηρεσίας είναι γραμμένος σε Rust.

Η Microsoft κυκλοφόρησε μια υπηρεσία εντοπισμού rootkit για Linux

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο