Microsoft nediet servizz ta 'skoperta ta' rootkit għal Linux

Kumpanija Microsoft ippreżentata servizz ġdid onlajn b'xejn Freta, immirat biex jiġi żgurat li l-immaġini tal-ambjent Linux jiġu skannjati għal rootkits, proċessi moħbija, malware, u attività suspettuża bħall-ħtif ta' sejħiet tas-sistema u l-użu ta' LD_PRELOAD biex spoof funzjonijiet tal-librerija. Is-servizz jeħtieġ it-tlugħ ta' stampa ta' l-immaġni tas-sistema fuq server estern ta' Microsoft u huwa mmirat biex jiċċekkja l-kontenut ta' ambjenti virtwali.

L-output huwa ffurmat rapport, li jirrifletti l-istat ta 'tabelli tas-sistema, moduli tal-qalba, konnessjonijiet tan-netwerk, funzjonijiet u proċessi ta' debugging, li jistgħu jintużaw waqt analiżi forensika tal-konsegwenzi tal-hacking. Jappoġġja l-analiżi ta 'aktar minn 4000 varjant tal-kernel Linux. Possibbli tagħbija ta' snapshots ta' ambjenti virtwali f'formati VMRS (Hyper-V checkpoint) u CORE (VMware snapshot), kif ukoll dumps tal-memorja tas-sistema tax-xogħol maħluqa bl-użu ta' għodod AVML и ĠIR. Il-kodiċi tas-servizz huwa miktub b'Rut.

Microsoft nediet servizz ta 'skoperta ta' rootkit għal Linux

Sors: opennet.ru

Żid kumment