Microsoft lançoi shërbimin për identifikimin e rootkit-eve për Linux.

Kompania Microsoft paraqiti shërbimi i ri falas online Freta, i orientuar nga kontrolimi i imazheve të ambientit Linux në lidhje me prani e rootkits, proceseve të fshehta, malware dhe aktivitetit të dyshimtë, të tilla si kapja e thirrjeve sistemore dhe përdorimi i LD_PRELOAD për të zëvendësuar funksionet e bibliotekave. Shërbimi kërkon ngarkimin e një kopje të imazhit sistemor në një server të jashtëm të Microsoft dhe është i orientuar drejt kontrollit të përmbajtjes së mjediseve virtuale.

Krijohet në dalje raport, i cili reflekton gjendjen e tabelave sistemore, moduleve të bërthamës, lidhjeve rrjetërore, funksioneve të debuggimit dhe proceseve, i cili mund të përdoret gjatë analizës kriminalistike të pasojave të thyerjeve. Mbështetet analiza e mbi 4000 varianteve të bërthamës Linux. Është e mundur ngarkimi i snapshot-eve të mjediseve virtuale në formate VMRS (kontrolli Hyper-V) dhe CORE (snapshot VMware), si dhe dumpet e gjendjes së sistemit operacional të krijuara me ndihmën e mjeteve AVML dhe LiME. Kodi i shërbimit është shkruar në gjuhën Rust.

Microsoft lançoi shërbimin për identifikimin e rootkit-eve për Linux.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster