Microsoft lanzó una nueva herramienta forense denominada Proyecto Freta que ayuda a la organización a descubrir el malware no detectado.

El Proyecto Freta ayuda a las empresas a detectar el malware de la memoria y a defenderse de los productores de malware sigiloso.

Proyecto Freta

Es una herramienta gratuita basada en la nube que ofrece el equipo NExT Security Ventures (NSV) de Microsoft Research, que automatiza la inspección de memoria volátil de todo el sistema de los sistemas Linux.

Microsoft dijo que la herramienta puede aumentar los gastos para los productores de malware sigiloso, se verían atrapados en un "ciclo costoso de reinvención completa, convirtiendo a esa nube en un lugar inadecuado para los ataques cibernéticos".


El proyecto Freta está abierto al acceso público , es capaz de "tomar huellas digitales y auditar automáticamente una instantánea de memoria de la mayoría de las máquinas virtuales Linux basadas en la nube".
Admite más de 4.000 versiones de kernel, con la herramienta que las empresas pueden verificar desde cripto mineros hasta rootkits de kernel avanzados.

'El Proyecto Freta fue diseñado y construido con un sesgo de supervivencia en su núcleo. Es un proyecto de seguridad diseñado desde los primeros principios para impulsar el costo de la evasión del sensor lo más alto posible y, en muchos casos, hacer que la evasión sea técnicamente inviable ”, dijo Microsoft.


El proyecto recibió el nombre de la calle Freta de Varsovia , el lugar de nacimiento de Marie Curie que trajo máquinas de rayos X al campo de batalla durante la Primera Guerra Mundial.

Beneficios clave del proyecto Freta

  • Detecte software malicioso novedoso, rootkits de kernel, ocultamiento de procesos y otros artefactos de intrusión a través de la operación sin agente al operar directamente en instantáneas de VM capturadas
  • Muy fácil de usar: envíe una imagen capturada para generar un informe de su contenido
  • La inspección de la memoria significa que no hay que instalar ningún software, sin avisar al malware para evacuar o destruir datos
  • Diseñado para automatizar tareas de descubrimiento tipo IR directamente en un entramado de nube, aunque las instantáneas de memoria volátil capturadas desde una herramienta de adquisición también se pueden usar para escenarios de hierro donde la virtualización no está disponible