Microsoft hat in rootkit-deteksjetsjinst foar Linux lansearre

Microsoft presintearre nije fergese online tsjinst Freta, rjochte om te soargjen dat Linux-omjouwingsôfbyldings wurde skansearre foar rootkits, ferburgen prosessen, malware en fertochte aktiviteit, lykas kaping fan systeemoprop en it brûken fan LD_PRELOAD om biblioteekfunksjes te spoofjen. De tsjinst fereasket it uploaden fan in momintopname fan it systeemôfbylding nei in eksterne Microsoft-tsjinner en is rjochte op it kontrolearjen fan de ynhâld fan firtuele omjouwings.

De útfier wurdt foarme melde, wjerspegelje de steat fan systeem tabellen, kernel modules, netwurk ferbinings, debuggen funksjes en prosessen, dat kin brûkt wurde by forensyske analyze fan de gefolgen fan hacking. Unterstützt analyse fan mear dan 4000 Linux-kernelfarianten. Mooglik it laden fan snapshots fan firtuele omjouwings yn VMRS (Hyper-V checkpoint) en CORE (VMware snapshot) formaten, lykas ek ûnthâld dumps fan it wurksysteem makke mei ark AVML и LiME. De tsjinst koade is skreaun yn Rust.

Microsoft hat in rootkit-deteksjetsjinst foar Linux lansearre

Boarne: opennet.ru

Add a comment