REMnux 7.0 Veröffentlichung, Distribution zur Analyse von Malware

Fünf Jahre nach der Veröffentlichung der letzten Ausgabe gebildet die neue Version einer spezialisierten Linux-Distribution REMnux 7.0, die für das Studium und die Reverse Engineering von Malware-Code gedacht ist. Bei der Analyse ermöglicht REMnux die Schaffung von Bedingungen in einer isolierten Laborumgebung, in der man das Verhalten einer bestimmten angegriffenen Netzwerkdienstleistung in realitätsnahen Bedingungen emulieren kann. Ein weiteres Anwendungsgebiet von REMnux ist die Untersuchung der Eigenschaften von Malware-Inserts auf Websites, die in JavaScript umgesetzt sind.

Die Distribution basiert auf dem Paketbestand von Ubuntu 18.04 und verwendet die benutzerdefinierte Umgebung LXDE. Als Webbrowser wird Firefox mit dem Add-on NoScript ausgeliefert. Das Distribution umfasst eine recht vollständige Sammlung von Werkzeugen zur Analyse von Malware, Utilitäten für das Reverse Engineering von Code, Programmen zum Studium von von Angreifern modifizierten PDF- und Office-Dokumenten sowie Methoden zur Überwachung der Systemaktivität. Die Größe des Boot-Images von REMnux, das für dem Start virtuelle Systeme erstellt wurde, beträgt 5,2 GB. In der neuen Version wurden alle verfügbaren Werkzeuge aktualisiert, der Bestand der Distribution wurde erheblich erweitert (die Größe des virtuellen Maschinenimages hat sich verdoppelt). Die Liste der verfügbaren Utilitäten ist in Kategorien unterteilt.

Das Paket enthält folgende Werkzeuge:

Quelle: opennet.ru

60GB SSD 8Gb DDR4