Microsoft Linux uchun rootkitlarni aniqlash xizmatini ishga tushirdi

Microsoft kompaniyasi taqdim yangi bepul onlayn xizmat Freta, maqsad qilgan Linux muhiti tasvirlari rootkitlar, yashirin jarayonlar, zararli dasturlar va tizim qoʻngʻiroqlarini oʻgʻirlash va kutubxona funksiyalarini aldash uchun LD_PRELOAD dan foydalanish kabi shubhali harakatlar uchun skanerdan oʻtkazilishini taʼminlash. Xizmat tashqi Microsoft serveriga tizim tasvirining oniy rasmini yuklashni talab qiladi va virtual muhitlar tarkibini tekshirishga qaratilgan.

Chiqish hosil bo'ladi hisobot, tizim jadvallari, yadro modullari, tarmoq ulanishlari, disk raskadrovka funktsiyalari va jarayonlari holatini aks ettiruvchi, xakerlik oqibatlarini sud-tibbiy tahlil qilishda foydalanish mumkin. 4000 dan ortiq Linux yadrosi variantlarini tahlil qilishni qo'llab-quvvatlaydi. Mumkin VMRS (Hyper-V nazorat nuqtasi) va CORE (VMware snapshot) formatlarida virtual muhitlarning oniy tasvirlarini, shuningdek asboblar yordamida yaratilgan ishchi tizimning xotira qoldiqlarini yuklash AVML и Laym. Xizmat kodi Rustda yozilgan.

Microsoft Linux uchun rootkitlarni aniqlash xizmatini ishga tushirdi

Manba: opennet.ru

a Izoh qo'shish