Мицрософт је покренуо услугу откривања руткита за Линук

Мицрософт представљени нова бесплатна онлајн услуга Фрета, циљано како би се осигурало да се слике Линук окружења скенирају у потрази за рооткитовима, скривеним процесима, малвером и сумњивим активностима као што је отмица системских позива и употреба ЛД_ПРЕЛОАД-а за лажирање функција библиотеке. Услуга захтева отпремање снимка слике система на екстерни Мицрософт сервер и има за циљ проверу садржаја виртуелних окружења.

Излаз се формира извештај, који одражава стање системских табела, модула кернела, мрежних веза, функција за отклањање грешака и процеса, који се могу користити током форензичке анализе последица хаковања. Подржава анализу више од 4000 варијанти Линук кернела. Могуће учитавање снимака виртуелних окружења у ВМРС (Хипер-В контролна тачка) и ЦОРЕ (ВМваре снимак) форматима, као и меморијске депоније радног система креиране помоћу алата АВМЛ и ЛиМЕ. Сервисни код је написан у Русту.

Мицрософт је покренуо услугу откривања руткита за Линук

Извор: опеннет.ру

Додај коментар