Microsoft a lancé un service de détection de rootkit pour Linux

Microsoft présenté nouveau service en ligne gratuit Freta, visant pour garantir que les images de l'environnement Linux sont analysées à la recherche de rootkits, de processus cachés, de logiciels malveillants et d'activités suspectes telles que le détournement d'appels système et l'utilisation de LD_PRELOAD pour usurper les fonctions de la bibliothèque. Le service nécessite de télécharger un instantané de l'image système sur un serveur Microsoft externe et vise à vérifier le contenu des environnements virtuels.

La sortie est formée rapport, reflétant l'état des tables système, des modules du noyau, des connexions réseau, des fonctions et des processus de débogage, qui peuvent être utilisés lors de l'analyse médico-légale des conséquences du piratage. Prend en charge l'analyse de plus de 4000 XNUMX variantes du noyau Linux. Возможна chargement d'instantanés d'environnements virtuels aux formats VMRS (Hyper-V checkpoint) et CORE (VMware snapshot), ainsi que des vidages mémoire du système de travail créés à l'aide d'outils AVML и Citron vert. Le code du service est écrit en Rust.

Microsoft a lancé un service de détection de rootkit pour Linux

Source: opennet.ru

Ajouter un commentaire