Microsoft-ek rootkit detektatzeko zerbitzua jarri du martxan Linuxerako

Microsoft aurkeztu doako lineako zerbitzu berria Freta, zuzenduta Linux inguruneko irudiak rootkit-ak, ezkutuko prozesuak, malwareak eta jarduera susmagarriak bilatzeko, hala nola sistema-deien bahiketa eta LD_PRELOAD erabiltzea liburutegiko funtzioak faltifikatzeko. Zerbitzuak sistemaren irudiaren argazki bat kargatu behar du kanpoko Microsoft zerbitzari batera eta ingurune birtualen edukia egiaztatzera du helburu.

Irteera eratzen da txostena, sistema-taulen, kernel-moduluen, sare-konexioen, arazketa-funtzioen eta prozesuen egoera islatuz, hackearen ondorioen analisi forentsean erabil daitezkeenak. Linux kernelaren 4000 aldaera baino gehiagoren azterketa onartzen du. Posible ingurune birtualen argazkiak kargatzea VMRS (Hyper-V checkpoint) eta CORE (VMware snapshot) formatuetan, baita tresnak erabiliz sortutako lan-sistemaren memoria-iragazkiak ere. AVML ΠΈ KAREA. Zerbitzu-kodea Rust-en idatzita dago.

Microsoft-ek rootkit detektatzeko zerbitzua jarri du martxan Linuxerako

Iturria: opennet.ru

Gehitu iruzkin berria