Microsoft корпорациясы Linux үшін руткиттерді анықтау қызметін іске қосты

Microsoft компаниясы ұсынылған жаңа тегін онлайн қызмет Freta, бағытталған Linux ортасының кескіндері руткиттерге, жасырын процестерге, зиянды бағдарламаларға және жүйелік қоңырауларды ұрлау және кітапхана функцияларын алдау үшін LD_PRELOAD пайдалану сияқты күдікті әрекеттерге сканерленгенін қамтамасыз ету. Қызмет жүйе кескінінің суретін сыртқы Microsoft серверіне жүктеп салуды талап етеді және виртуалды орталардың мазмұнын тексеруге бағытталған.

Шығару қалыптасады есеп, жүйелік кестелердің, ядро ​​модульдерінің, желілік қосылымдардың, жөндеу функциялары мен процестерінің күйін көрсететін, бұзу салдарын криминалистикалық талдау кезінде қолдануға болады. 4000-нан астам Linux ядросының нұсқаларын талдауды қолдайды. Мүмкін VMRS (Hyper-V бақылау нүктесі) және CORE (VMware snapshot) пішімдеріндегі виртуалды орталардың суреттерін, сондай-ақ құралдарды пайдалану арқылы жасалған жұмыс жүйесінің жад демптерін жүктеу AVML и Әк. Қызмет коды Rust тілінде жазылған.

Microsoft корпорациясы Linux үшін руткиттерді анықтау қызметін іске қосты

Ақпарат көзі: opennet.ru

пікір қалдыру