Microsoft ka nisur një shërbim të zbulimit të rootkit për Linux

Kompania Microsoft prezantuar shërbim i ri online falas Freta, synuar për të siguruar që imazhet e mjedisit Linux të skanohen për rootkits, procese të fshehura, malware dhe aktivitete të dyshimta si rrëmbimi i thirrjeve të sistemit dhe përdorimi i LD_PRELOAD për të mashtruar funksionet e bibliotekës. Shërbimi kërkon ngarkimin e një fotografie të imazhit të sistemit në një server të jashtëm të Microsoft dhe synon të kontrollojë përmbajtjen e mjediseve virtuale.

Prodhimi është formuar raporti, duke pasqyruar gjendjen e tabelave të sistemit, moduleve të kernelit, lidhjeve në rrjet, funksioneve dhe proceseve të korrigjimit, të cilat mund të përdoren gjatë analizës mjeko-ligjore të pasojave të hakimit. Mbështet analizën e më shumë se 4000 varianteve të kernelit Linux. E mundshme ngarkimi i fotografive të mjediseve virtuale në formatet VMRS (Hyper-V) dhe CORE (VMware snapshot), si dhe depozitat e memories të sistemit të punës të krijuar duke përdorur mjete AVML и Gëlqere. Kodi i shërbimit është shkruar në Rust.

Microsoft ka nisur një shërbim të zbulimit të rootkit për Linux

Burimi: opennet.ru

Shto një koment