Azienda Microsoft nuovo servizio online gratuito , a garantire la verifica delle immagini degli ambienti Linux per la presenza di rootkit, processi nascosti, malware e attività sospette, come l'intercettazione delle chiamate di sistema e l'uso di LD_PRELOAD per sostituire le funzioni di libreria. Il servizio richiede il caricamento di un'istantanea del sistema su un server esterno Microsoft ed è orientato alla verifica delle componenti degli ambienti virtuali.
In uscita si genera , che riflette lo stato delle tabelle di sistema, dei moduli del kernel, delle connessioni di rete, delle funzioni di debug e dei processi, utilizzabile nell'analisi forense delle conseguenze di attacchi informatici. Viene supportata l'analisi di oltre 4000 varianti del kernel Linux. caricamento di snapshot degli ambienti virtuali nei formati VMRS (checkpoint Hyper-V) e CORE (snapshot VMware), oltre ai dump dello stato della memoria del sistema operativo creati utilizzando strumenti e . Il codice del servizio è scritto in linguaggio Rust.
Fonte: opennet.ru
