La société Microsoft nouveau service en ligne gratuit , à assurer la vérification des images d'environnements Linux pour détecter la présence de rootkits, processus cachés, logiciels malveillants et activités suspectes, telles que l'interception des appels système et l'utilisation de LD_PRELOAD pour substituer des fonctions de bibliothèque. Le service nécessite le téléchargement d'un clone d'image système sur un serveur externe de Microsoft et est orienté vers la vérification du contenu des environnements virtuels.
À la sortie, un , reflétant l'état des tables systèmes, des modules du noyau, des connexions réseau, des fonctions de débogage et des processus, qui peut être utilisé dans le cadre d'une analyse criminelle des conséquences des intrusions. L'analyse de plus de 4000 variantes du noyau Linux est prise en charge. téléchargement de snapshots d'environnements virtuels dans les formats VMRS (point de contrôle Hyper-V) et CORE (snapshot VMware), ainsi que des dumps de l'état de la mémoire du système de travail, créés à l'aide des outils et . Le code du service est écrit en langage Rust.
Source : opennet.ru
