Microsoft spustil službu detekcie rootkitov pre Linux

Microsoft представила nová bezplatná online služba Freta, zameraný aby sa zabezpečilo, že sa v obrazoch prostredia Linuxu budú skenovať rootkity, skryté procesy, malvér a podozrivé aktivity, ako je únos systémových volaní a použitie LD_PRELOAD na spoof funkcie knižnice. Služba vyžaduje nahranie snímky obrazu systému na externý server spoločnosti Microsoft a je zameraná na kontrolu obsahu virtuálnych prostredí.

Vytvára sa výstup správa, odrážajúce stav systémových tabuliek, modulov jadra, sieťových pripojení, ladiacich funkcií a procesov, ktoré možno použiť pri forenznej analýze následkov hackingu. Podporuje analýzu viac ako 4000 XNUMX variantov jadra Linuxu. Je možné načítanie snímok virtuálnych prostredí vo formátoch VMRS (Hyper-V checkpoint) a CORE (VMware snapshot), ako aj výpisy pamäte pracovného systému vytvorené pomocou nástrojov AVML и LiME. Servisný kód je napísaný v jazyku Rust.

Microsoft spustil službu detekcie rootkitov pre Linux

Zdroj: opennet.ru

Pridať komentár