Microsoft telah melancarkan perkhidmatan pengesanan rootkit untuk Linux

Microsoft dibentangkan perkhidmatan dalam talian percuma baharu Freta, bertujuan untuk memastikan imej persekitaran Linux diimbas untuk mencari rootkit, proses tersembunyi, perisian hasad dan aktiviti yang mencurigakan seperti rampasan panggilan sistem dan penggunaan LD_PRELOAD untuk menipu fungsi perpustakaan. Perkhidmatan ini memerlukan memuat naik syot kilat imej sistem ke pelayan Microsoft luaran dan bertujuan untuk menyemak kandungan persekitaran maya.

Keluaran terbentuk laporan, mencerminkan keadaan jadual sistem, modul kernel, sambungan rangkaian, fungsi penyahpepijatan dan proses, yang boleh digunakan semasa analisis forensik akibat penggodaman. Menyokong analisis lebih daripada 4000 varian kernel Linux. Kemungkinan memuatkan syot kilat persekitaran maya dalam format VMRS (titik semak Hyper-V) dan CORE (snapshot VMware), serta pembuangan memori sistem kerja yang dibuat menggunakan alatan AVML ΠΈ LiME. Kod perkhidmatan ditulis dalam Rust.

Microsoft telah melancarkan perkhidmatan pengesanan rootkit untuk Linux

Sumber: opennet.ru

Tambah komen