Microsoft har lanserat en rootkit-detekteringstjänst för Linux

Microsoft Company представила ny gratis onlinetjänst Freta, siktade för att säkerställa att Linux-miljöbilder skannas efter rootkits, dolda processer, skadlig programvara och misstänkt aktivitet som systemanropskapning och användning av LD_PRELOAD för att förfalska biblioteksfunktioner. Tjänsten kräver uppladdning av en ögonblicksbild av systembilden till en extern Microsoft-server och syftar till att kontrollera innehållet i virtuella miljöer.

Utgången bildas Rapportera, vilket återspeglar tillståndet för systemtabeller, kärnmoduler, nätverksanslutningar, felsökningsfunktioner och processer, som kan användas under kriminalteknisk analys av konsekvenserna av hackning. Stöder analys av mer än 4000 XNUMX Linux-kärnvarianter. Möjlig laddar ögonblicksbilder av virtuella miljöer i formaten VMRS (Hyper-V checkpoint) och CORE (VMware snapshot), samt minnesdumpar av arbetssystemet skapade med hjälp av verktyg AVML и Kalk. Servicekoden är skriven i Rust.

Microsoft har lanserat en rootkit-detekteringstjänst för Linux

Källa: opennet.ru

Lägg en kommentar