Microsoft a lansat un serviciu de detectare a rootkit-urilor pentru Linux

Microsoft prezentat nou serviciu online gratuit Freta, îndreptată pentru a se asigura că imaginile mediului Linux sunt scanate pentru rootkit-uri, procese ascunse, programe malware și activități suspecte, cum ar fi deturnarea apelurilor de sistem și utilizarea LD_PRELOAD pentru a falsifica funcțiile bibliotecii. Serviciul necesită încărcarea unui instantaneu al imaginii sistemului pe un server extern Microsoft și are ca scop verificarea conținutului mediilor virtuale.

Se formează ieșirea raport, reflectând starea tabelelor de sistem, modulelor kernelului, conexiunilor de rețea, funcțiilor și proceselor de depanare, care pot fi utilizate în timpul analizei criminalistice a consecințelor hackingului. Suporta analiza a peste 4000 de variante de kernel Linux. Posibil încărcarea instantaneelor ​​de medii virtuale în formatele VMRS (Hyper-V checkpoint) și CORE (VMware snapshot), precum și a depozitelor de memorie ale sistemului de lucru create cu ajutorul instrumentelor AVML и Lămâie verde. Codul de serviciu este scris în Rust.

Microsoft a lansat un serviciu de detectare a rootkit-urilor pentru Linux

Sursa: opennet.ru

Adauga un comentariu