Veröffentlichung von REMnux 7.0, einer Malware-Analyse-Distribution

Fünf Jahre seit der Veröffentlichung der letzten Ausgabe gebildet neue Version einer speziellen Linux-Distribution REM-nux 7.0, entwickelt, um Malware-Code zu untersuchen und zurückzuentwickeln. Während des Analyseprozesses können Sie mit REMnux eine isolierte Laborumgebung bereitstellen, in der Sie den Betrieb eines bestimmten angegriffenen Netzwerkdienstes emulieren können, um das Verhalten von Malware unter realitätsnahen Bedingungen zu untersuchen. Ein weiterer Anwendungsbereich von REMnux ist die Untersuchung der Eigenschaften bösartiger Einfügungen auf in JavaScript implementierten Websites.

Die Distribution basiert auf der Paketbasis Ubuntu 18.04 und nutzt die LXDE-Benutzerumgebung. Firefox wird mit dem NoScript-Add-on als Webbrowser geliefert. Das Distributionskit enthält eine ziemlich vollständige Auswahl an Tools zur Analyse von Malware, Dienstprogrammen zum Reverse Engineering von Code, Programmen zum Untersuchen von PDFs und Office-Dokumenten, die von Angreifern geändert wurden, sowie Tools zur Überwachung der Aktivität im System. Größe Boot-Image REMnux, gegründet für Start Innerhalb von Virtualisierungssystemen sind es 5.2 GB. In der neuen Version wurden alle angebotenen Tools aktualisiert, die Zusammensetzung der Distribution wurde deutlich erweitert (die Größe des Images der virtuellen Maschine hat sich verdoppelt). Die Liste der vorgeschlagenen Dienstprogramme ist in Kategorien unterteilt.

Das Kit enthält Folgendes Werkzeuge:

Source: opennet.ru

Kommentar hinzufügen