微软推出免费的Linux取证和Rootkit恶意软件检测服务
微软宣布了一项新的免费使用计划,旨在发现破坏Linux系统的法医证据,其中包括Rootkit和侵入性恶意软件,否则它们可能不会被发现。 被称为Project Freta的云产品是基于快照的内存取证机制,旨在提供对虚拟机(VM)快照的自动全系统易失性内存检查,并具有发现恶意软件,内核rootkit和其他隐蔽恶意软件技术的功能。如进程隐藏。 该项目以华沙的弗雷塔街命名,弗里塔街是法国著名物理学家玛丽·居里(Marie Curie)的出生地,他带来了X射线医学成像 在第一次世界大战期间进入战场。 微软新安全风险投资公司的高级主管迈克·沃克说:“现代恶意软件是复杂的,并且以不可发现性为核心原则进行设计。” “ Freta项目打算将VM取证自动化并使其民主化,以至每个用户和每个企业都可以通过按一下按钮来扫描易失性内存以查找未知恶意软件,而无需进行设置。” 目的是从内存中推断出恶意软件的存在,同时在与威胁参与者的斗争中占上风,这些威胁参与者出于别有用心而在目标系统上部署和重用隐形恶意软件,更重要的是,使其逃避不可行并增加了开发无法发现的云恶意软件的成本。 为此,“受信任的感知系统”通过处理四个不同方面来工作,这些方面首先可以通过阻止任何程序使系统免受此类攻击: 在安装安全传感器之前先检测安全传感器的存在驻留在传感器看不见的区域,检测传感器的操作,并相应地擦除或修改传感器以逃避检测