مایکروسافت یک سرویس شناسایی روت کیت برای لینوکس راه اندازی کرده است

مایکروسافت ارایه شده سرویس آنلاین رایگان جدید فرتا, هدف برای اطمینان از اینکه تصاویر محیط لینوکس برای روت کیت ها، فرآیندهای پنهان، بدافزارها و فعالیت های مشکوک مانند ربودن تماس های سیستمی و استفاده از LD_PRELOAD برای جعل توابع کتابخانه اسکن می شوند. این سرویس نیاز به آپلود یک عکس فوری از تصویر سیستم در یک سرور خارجی مایکروسافت دارد و هدف آن بررسی محتویات محیط های مجازی است.

خروجی تشکیل می شود گزارش، منعکس کننده وضعیت جداول سیستم، ماژول های هسته، اتصالات شبکه، توابع و فرآیندهای اشکال زدایی است که می تواند در تجزیه و تحلیل پزشکی قانونی عواقب هک استفاده شود. از تجزیه و تحلیل بیش از 4000 نوع هسته لینوکس پشتیبانی می کند. ممکن است بارگیری عکس های فوری از محیط های مجازی در فرمت های VMRS (Hyper-V checkpoint) و CORE (VMware snapshot) و همچنین حافظه های خالی سیستم کاری ایجاد شده با استفاده از ابزارها AVML и اهک. کد سرویس به زبان Rust نوشته شده است.

مایکروسافت یک سرویس شناسایی روت کیت برای لینوکس راه اندازی کرده است

منبع: opennet.ru

اضافه کردن نظر