Windows Tips & News

Projekt Freta od Microsoftu je určený na zastavenie malvéru v Azure

ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Projekt Freta je nový výskumný projekt spoločnosti Microsoft, ktorý predstavuje forenznú platformu virtuálneho stroja (VM), ktorá zastavuje malvér. Používatelia budú môcť využiť Fretu na nájdenie škodlivého softvéru v cloude.

Projekt Freta Banner

Keďže projekt Freta pochádza od spoločnosti Microsoft Research, spoločnosť ho klasifikuje ako „technologickú demonštráciu“.

Reklama

Zachytí snímku virtuálneho počítača (podporuje Hyper-V a VMWare) a potom skontroluje jeho obsah na prítomnosť škodlivého softvéru. Na dosiahnutie tejto funkcie by sa mal používateľ prihlásiť na webovú stránku projektu Freta a potom odoslať obrazy virtuálnych počítačov používané v špeciálnej oblasti Azure.

The oficiálne oznámenie hovorí:

Analytický nástroj Project Freta spotrebúva snímky volatilnej pamäte celého systému Linuxu a extrahuje zoznam systémových objektov. Určitá identifikácia háčkovania jadra sa vykonáva automaticky; toto môžu analytici použiť na detekciu nových rootkitov. Analytický portál je dostupný vo forme prototypu na verejné použitie:

https://freta.azurewebsites.net.

Prototypový portál podporuje mnoho typov pamäťových snímok ako vstupov. V súčasnosti bol hodnotený iba kontrolný bod Hyper-V, ktorý poskytuje primeranú aproximáciu „prvku prekvapenia“ potrebného na dosiahnutie dôveryhodného snímania:

  • Na vytvorenie súboru VMRS použite funkciu kontrolného bodu Hyper-V
  • Preveďte snímku VMWare na vytvorenie súboru CORE
  • Extrahujte pamäť z bežiaceho systému pomocou AVML
  • Extrahujte pamäť z bežiaceho systému pomocou LiME

Snímky pamäte pre spustený VM v Azure je možné robiť pomocou špeciálneho senzora, ktorý umožní zachytiť a presunúť pamäť inštancie do offline oblasti na analýzu bez zastavenia jej vykonávania.

Táto funkcia senzora, ktorá bola dokončená v zime 2019, je momentálne k dispozícii iba spoločnosti Microsoft výskumníkov a nie je pripojená k žiadnemu z komerčných cloudov spoločnosti Microsoft – brífingy a ukážky vedúcich pracovníkov áno k dispozícii. Tento senzor v spojení s prostredím analýzy Freta demonštruje cestu k lacným, automatizovaným forenzným auditom pamäte veľkých podnikov (viac ako 10 000 VM).

Po dokončení analýzy Project Freta vytvorí správu. Údaje zo zostavy je možné získať aj cez REST API a Python.

Obrázok Rootkits Freta aktualizovanýV

Správa obsahuje zoznam systémových objektov za interval, počas ktorého bola vzorka odobratá:

  • Globálne hodnoty a adresy
  • Odladené procesy
  • Súbory v pamäti
  • Tabuľka prerušení jadra
  • Moduly jadra
  • Tabuľka systémového volania jadra
  • siete
  • Otvorte súbory
  • ARP tabuľka (arp)
  • Otvorte zásuvky
  • Procesy
  • Unixové sokety (lsof)
ODPORÚČANÉ: Kliknite sem, ak chcete opraviť problémy so systémom Windows a optimalizovať výkon systému

Sergey Tkachenko, autor spoločnosti Winaero

Táto webová stránka používa súbory cookie na zlepšenie vášho zážitku pri prechádzaní webom. Z týc...

Čítaj viac

Windows Subsystem for Android May Update pridáva antivírusové kontroly APK

Windows Subsystem for Android May Update pridáva antivírusové kontroly APK

Spoločnosť Microsoft vydala podsystém Windows pre Android vo verzii 2304.40000.5.0 pre všetkých z...

Čítaj viac

Septembrová aktualizácia Xbox OS pridáva potlačenie hluku z párty chatu a ďalšie

Septembrová aktualizácia Xbox OS pridáva potlačenie hluku z párty chatu a ďalšie

Spoločnosť Microsoft vydala novú aktualizáciu firmvéru pre herné konzoly Xbox, ktorá prináša podp...

Čítaj viac