Microsoft ji bo Linux karûbarek tespîtkirina rootkit da destpêkirin

Şirketa Microsoft pêşkêş kirin karûbarê serhêl a nû ya belaş Freta, armanc kirin da ku pê ewle bibin ku wêneyên hawîrdora Linux ji bo rootkits, pêvajoyên veşartî, malware, û çalakiyên gumanbar ên wekî revandina banga pergalê û karanîna LD_PRELOAD ji bo xapandina fonksiyonên pirtûkxaneyê têne şopandin. Karûbar hewce dike ku wêneyek wêneya pergalê li ser serverek Microsoft-ê ya derveyî were barkirin û armanc ew e ku naveroka hawîrdorên virtual kontrol bike.

Hilber tê çêkirin nûçe, rewşa tabloyên pergalê, modulên kernel, girêdanên torê, fonksiyon û pêvajoyên debuggkirinê nîşan dide, ku dikarin di dema analîza dadrêsî ya encamên hackkirinê de werin bikar anîn. Analîzkirina zêdetirî 4000 guhertoyên kernel Linux piştgirî dike. Derîmkan barkirina dîmenên hawîrdorên virtual di formatên VMRS (xala kontrolê ya Hyper-V) û CORE (VMware snapshot) de, û her weha pelikên bîranîna pergala xebatê ya ku bi karanîna amûran hatî afirandin AVML и LiME. Koda karûbarê bi Rust hatî nivîsandin.

Microsoft ji bo Linux karûbarek tespîtkirina rootkit da destpêkirin

Source: opennet.ru

Add a comment