Firma Microsoft uruchomiła usługę wykrywania rootkitów dla systemu Linux

Microsoftu представила nowy, bezpłatny serwis internetowy Freta, wycelowany aby zapewnić, że obrazy środowiska Linux są skanowane pod kątem rootkitów, ukrytych procesów, złośliwego oprogramowania i podejrzanej aktywności, takiej jak przejmowanie wywołań systemowych i używanie LD_PRELOAD do fałszowania funkcji bibliotek. Usługa polega na przesłaniu migawki obrazu systemu na zewnętrzny serwer Microsoft i ma na celu sprawdzenie zawartości środowisk wirtualnych.

Powstaje wynik raport, odzwierciedlający stan tabel systemowych, modułów jądra, połączeń sieciowych, funkcji i procesów debugowania, które można wykorzystać podczas analizy kryminalistycznej konsekwencji włamań. Obsługuje analizę ponad 4000 wariantów jądra Linuksa. Jest to możliwe ładowanie snapshotów środowisk wirtualnych w formatach VMRS (Hyper-V checkpoint) i CORE (VMware snapshot), a także zrzutów pamięci działającego systemu utworzonej za pomocą narzędzi AVML и Limonka. Kod serwisowy napisany jest w języku Rust.

Firma Microsoft uruchomiła usługę wykrywania rootkitów dla systemu Linux

Źródło: opennet.ru

Dodaj komentarz