Стандартный «Диспетчер задач» показывает лишь потребление CPU и памяти, но не объясняет происхождение процессов. Это затрудняет выявление скрытых угроз.

Разработчик Прашу Пармар выпустил бесплатную утилиту witr с открытым исходным кодом. Она строит полную цепочку запуска процесса — от корня (системный менеджер, Docker, SSH, cron) до текущего элемента. Также собирается контекст: рабочая папка, переменные окружения, порты и файлы.

Утилита автоматически подсвечивает опасные признаки: работа от root, прослушивание всех интерфейсов, запуск из удалённой сессии, подозрительные библиотеки или отсутствие файла на диске. Это помогает выявить скрытые майнеры и бэкдоры. WITR также оценивает, сколько ресурсов освободится после завершения процесса.

Полезная вещь, когда диспетчера задач недостаточно

В интерактивном режиме (TUI) можно в реальном времени завершать, приостанавливать процессы или менять их приоритет. Инструмент диагностический, но позволяет мгновенно остановить нежелательную активность. Редакция сайта geekfan.site напоминает, что GitHub в России испытывает проблемы с доступом.

Как часто вы сталкиваетесь с подозрительными процессами в системе?