Microsoft on julkaissut rootkit-tunnistuspalvelun Linuxille

Microsoft esitetty uusi ilmainen verkkopalvelu Freta, suunnattu varmistaakseen, että Linux-ympäristön kuvat tarkistetaan rootkit-tiedostojen, piilotettujen prosessien, haittaohjelmien ja epäilyttävän toiminnan, kuten järjestelmäkutsujen kaappauksen ja LD_PRELOAD-komennolla kirjaston toimintojen huijaamiseksi. Palvelu edellyttää tilannevedoksen lataamista järjestelmäkuvasta ulkoiselle Microsoft-palvelimelle ja on tarkoitettu virtuaaliympäristöjen sisällön tarkistamiseen.

Tulos muodostuu raportti, joka heijastaa järjestelmätaulukoiden, ydinmoduulien, verkkoyhteyksien, virheenkorjaustoimintojen ja prosessien tilaa, joita voidaan käyttää hakkeroinnin seurausten rikosteknisessä analyysissä. Tukee yli 4000 Linux-ytimen muunnelman analysointia. mahdollista ladata virtuaaliympäristöjen tilannekuvia VMRS (Hyper-V checkpoint) ja CORE (VMware snapshot) -muodoissa sekä työkaluilla luotuja työjärjestelmän muistivedoksia AVML и Lime. Huoltokoodi on kirjoitettu ruosteella.

Microsoft on julkaissut rootkit-tunnistuspalvelun Linuxille

Lähde: opennet.ru

Lisää kommentti