Ang Microsoft ay naglunsad ng isang rootkit detection service para sa Linux

Microsoft ipinakita bagong libreng online na serbisyo Freta, naglalayon upang matiyak na ang mga larawan sa kapaligiran ng Linux ay na-scan para sa mga rootkit, mga nakatagong proseso, malware, at kahina-hinalang aktibidad tulad ng pag-hijack ng tawag sa system at ang paggamit ng LD_PRELOAD upang manloko ng mga function ng library. Ang serbisyo ay nangangailangan ng pag-upload ng snapshot ng imahe ng system sa isang panlabas na server ng Microsoft at naglalayong suriin ang mga nilalaman ng mga virtual na kapaligiran.

Ang output ay nabuo ulat, na sumasalamin sa estado ng mga talahanayan ng system, mga module ng kernel, mga koneksyon sa network, mga function at proseso ng pag-debug, na maaaring magamit sa panahon ng forensic analysis ng mga kahihinatnan ng pag-hack. Sinusuportahan ang pagsusuri ng higit sa 4000 mga variant ng Linux kernel. Maaari naglo-load ng mga snapshot ng mga virtual na kapaligiran sa mga format ng VMRS (Hyper-V checkpoint) at CORE (VMware snapshot), pati na rin ang mga memory dump ng gumaganang system na nilikha gamit ang mga tool AVML ΠΈ LiME. Ang code ng serbisyo ay nakasulat sa Rust.

Ang Microsoft ay naglunsad ng isang rootkit detection service para sa Linux

Pinagmulan: opennet.ru

Magdagdag ng komento