Microsoft heeft een service gelanceerd voor het detecteren van rootkits voor Linux

Microsoft Corporation heeft geïntroduceerd nieuwe gratis online service Freta, gericht op de controle van Linux-omgevingen op de aanwezigheid van rootkits, verborgen processen, malware en verdachte activiteit, zoals het onderscheppen van systeemaanroepen en het gebruik van LD_PRELOAD om bibliotheekfuncties te vervangen. De service vereist het uploaden van een systeemafbeelding naar een externe Microsoft-server en is gericht op het controleren van virtuele omgevingen.

Het resultaat is een een rapport, dat de status van systeemtabel, kernelmodules, netwerkverbindingen, debugfuncties en processen weergeeft, dit kan worden gebruikt tijdens forensische analyse van inbraken. Het ondersteunt de analyse van meer dan 4000 versies van de Linux-kernel. Installatie upload van snapshots van virtuele omgevingen in de formaten VMRS (Hyper-V checkpoint) en CORE (VMware snapshot), evenals dumps van de status van het werkende systeem, gemaakt met behulp van tools AVML en LiME. De code van de service is geschreven in de programmeertaal Rust.

Microsoft heeft een service gelanceerd voor het detecteren van rootkits voor Linux

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster