Microsoft ha lanciato un servizio di rilevamento dei rootkit per Linux.

Azienda Microsoft ha presentato nuovo servizio online gratuito Freta, mirato a garantire la verifica delle immagini degli ambienti Linux per la presenza di rootkit, processi nascosti, malware e attività sospette, come l'intercettazione delle chiamate di sistema e l'uso di LD_PRELOAD per sostituire le funzioni di libreria. Il servizio richiede il caricamento di un'istantanea del sistema su un server esterno Microsoft ed è orientato alla verifica delle componenti degli ambienti virtuali.

In uscita si genera rapporto, che riflette lo stato delle tabelle di sistema, dei moduli del kernel, delle connessioni di rete, delle funzioni di debug e dei processi, utilizzabile nell'analisi forense delle conseguenze di attacchi informatici. Viene supportata l'analisi di oltre 4000 varianti del kernel Linux. È possibile caricamento di snapshot degli ambienti virtuali nei formati VMRS (checkpoint Hyper-V) e CORE (snapshot VMware), oltre ai dump dello stato della memoria del sistema operativo creati utilizzando strumenti AVML e LiME. Il codice del servizio è scritto in linguaggio Rust.

Microsoft ha lanciato un servizio di rilevamento dei rootkit per Linux.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster