Open source'owy anty-ransomware dla Linuksa (Rust + eBPF). Wykrywa masowe szyfro

Mireczki, krótka piłka ( ʖ ) Talus podpina się pod syscalle (openat, execve, unlink) przez eBPF, liczy otwarcia plików per proces w przesuwnym oknie i jak przekroczy próg wysyła SIGKILL szyfrującemu procesowi. Bez sygnatur, bez modułu j---a, jeden binarny plik ~2 MB. Do tego podgląd połąc
- #
- #
- #
- #
- #
- 49
- Odpowiedz





Komentarze (49)
najlepsze
@Silvia_Torque: Przecież standardowy moduł SELinux (Security-Enhanced Linux) tak działa. Aktywny chyba w każdej nowej dystrybucji. Możesz zdefiniować dokładnie który proces ma dostęp do którego pliku (czyli też urządzenia takiego jak GPU). Listy, wyrażenia regularne, polityki cokolwiek chcesz. Jak chcesz to dostaniesz info w logach że proces próbował, nie wiem czy można go za
@dominium: Jego zadaniem jest marketing, czyli nagonienie frajerów na płacenie $150. Pytanie tylko po co mam płacić za coś co wygenerowało AI skoro mogę ominąć pośrednika i użyć AI do wygenerowania podobnego narzędzia.
źródło: image
PobierzCzy to ma bardziej chronić zasoby udostępniane z Linuksa innym systemom?
W jaki sposób to symuluje ransomware? Podobną aktywność wykonuje cokolwiek kopiujące katalog.