Microsoft je pokrenuo uslugu otkrivanja rootkita za Linux

Microsoft predstavio nova besplatna online usluga Freta, naciljan kako bi se osiguralo da se slike okruženja Linuxa skeniraju u potrazi za rootkitovima, skrivenim procesima, zlonamjernim softverom i sumnjivim aktivnostima poput otmice poziva sustava i upotrebe LD_PRELOAD-a za lažiranje funkcija knjižnice. Usluga zahtijeva učitavanje snimke sustava na vanjski Microsoftov poslužitelj i usmjerena je na provjeru sadržaja virtualnih okruženja.

Izlaz je formiran izvješće, odražavajući stanje sistemskih tablica, modula jezgre, mrežnih veza, funkcija i procesa za otklanjanje pogrešaka, koji se mogu koristiti tijekom forenzičke analize posljedica hakiranja. Podržava analizu više od 4000 varijanti jezgre Linuxa. Moguće učitavanje snimki virtualnih okruženja u VMRS (Hyper-V checkpoint) i CORE (VMware snapshot) formatima, kao i memorijskih dumpova radnog sustava kreiranih alatima AVML и Vapno. Servisni kod je napisan u Rustu.

Microsoft je pokrenuo uslugu otkrivanja rootkita za Linux

Izvor: opennet.ru

Dodajte komentar