Майкрософт Linux-д зориулсан rootkit илрүүлэх үйлчилгээг эхлүүлсэн

Microsoft танилцуулсан шинэ үнэгүй онлайн үйлчилгээ Фрета, чиглэсэн Линуксийн орчны зургийг rootkit, далд процесс, хортой программ хангамж, системийн дуудлагыг хулгайлах, номын сангийн функцийг хууран мэхлэх зорилгоор LD_PRELOAD ашиглах гэх мэт сэжигтэй үйлдлүүдийг сканнердсан эсэхийг баталгаажуулах. Энэхүү үйлчилгээ нь Microsoft-ын гадаад сервер рүү системийн зургийн агшин зургийг байршуулахыг шаарддаг бөгөөд виртуал орчны агуулгыг шалгахад чиглэгддэг.

Гаралт үүссэн тайлан, системийн хүснэгтүүд, цөмийн модулиуд, сүлжээний холболтууд, дибаг хийх функцууд болон процессуудын төлөв байдлыг тусгасан бөгөөд үүнийг хакердах ажиллагааны үр дагаврыг шүүх эмнэлгийн шинжилгээний явцад ашиглаж болно. Линуксийн 4000 гаруй цөмийн хувилбаруудын шинжилгээг дэмждэг. Боломжтой VMRS (Hyper-V шалгах цэг) ба CORE (VMware хормын хувилбар) форматаар виртуал орчны хормын хувилбаруудыг ачаалах, түүнчлэн багаж ашиглан үүсгэсэн ажлын системийн санах ойн хаягдал. AVML и Шохой. Үйлчилгээний кодыг Rust дээр бичсэн.

Майкрософт Linux-д зориулсан rootkit илрүүлэх үйлчилгээг эхлүүлсэн

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх