Microsoft har lansert en rootkit-deteksjonstjeneste for Linux

Microsoft presentert ny gratis online tjeneste Freta, siktet for å sikre at Linux-miljøbilder skannes for rootkits, skjulte prosesser, skadelig programvare og mistenkelig aktivitet som systemanropskapring og bruk av LD_PRELOAD for å forfalske bibliotekfunksjoner. Tjenesten krever opplasting av et øyeblikksbilde av systembildet til en ekstern Microsoft-server og er rettet mot å sjekke innholdet i virtuelle miljøer.

Utgangen dannes rapportere, som gjenspeiler tilstanden til systemtabeller, kjernemoduler, nettverkstilkoblinger, feilsøkingsfunksjoner og prosesser, som kan brukes under rettsmedisinske analyser av konsekvensene av hacking. Støtter analyse av mer enn 4000 Linux-kjernevarianter. Mulig lasting av øyeblikksbilder av virtuelle miljøer i formatene VMRS (Hyper-V checkpoint) og CORE (VMware snapshot), samt minnedumper av arbeidssystemet opprettet ved hjelp av verktøy AVML и LiME. Servicekoden er skrevet i Rust.

Microsoft har lansert en rootkit-deteksjonstjeneste for Linux

Kilde: opennet.ru

Legg til en kommentar