Lanzamiento de REMnux 8.0, una distribución para el análisis de malware

Se ha lanzado la versión especializada de la distribución de Linux REMnux 8.0, destinada al estudio y la ingeniería inversa de malware. REMnux permite crear un entorno de laboratorio aislado donde se puede emular el funcionamiento de un servicio de red atacado para estudiar el comportamiento del malware en condiciones similares a las reales.

La distribución se basa en paquetes de Ubuntu e incluye herramientas para el análisis de malware, utilidades para la ingeniería inversa del código, programas para estudiar documentos PDF y de oficina modificados por atacantes, así como herramientas de monitoreo de actividad en el sistema. Se ofrecen más de 200 herramientas especializadas. Se proporcionan imágenes para sistemas de virtualización en formatos «ova» (VirtualBox) y «bqcow2» (Proxmox), con un tamaño de 8 GB. El proyecto también distribuye un conjunto de imágenes de Docker para ejecutar individualmente ciertas herramientas en sistemas existentes.

En la nueva versión:

  • El entorno del sistema se ha actualizado de Ubuntu 20.04 a 24.04. Se han actualizado las versiones de las herramientas incluidas en la distribución.
  • Se ha añadido un nuevo instalador que permite instalar el entorno ofrecido en la distribución sobre instalaciones ya existentes de Ubuntu 24.04.
  • Se ha facilitado el uso de asistentes de IA para el análisis de malware. Se incluye un servidor MCP propio para la integración de las herramientas disponibles en la distribución con varios agentes de IA. Se ha añadido la posibilidad de utilizar el agente de IA OpenCode en la terminal. Se ha añadido el paquete GhidrAssistMCP para la automatización de la ingeniería inversa en el paquete Ghidra. Se han añadido los plugins r2ai y decai para el marco Radare2.
  • Se han incluido nuevas herramientas, entre las cuales están:
    • YARA-X (YARA reescrito en Rust) con reglas actualizadas de YARA-Forge.
    • GoReSym y Redress para el análisis de archivos ejecutables de proyectos en el lenguaje Go.
    • Manalyze y LIEF para desensamblar archivos ejecutables en los formatos PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 y AutoIt-Ripper para el análisis de malware en Python.
    • APKiD para el análisis de aplicaciones de Android.
    • origamindee para desensamblar PDF.
    • zbar-tools para decodificar códigos QR.

Entre las herramientas incluidas se encuentran:

  • Análisis de sitios web: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Análisis de videos Flash maliciosos: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Análisis de Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
  • Análisis de JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • Análisis de PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Análisis de documentos de Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Análisis de Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • Conversión de código ofuscado en legible (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Extracción de datos de cadena: strdeobj, pestr, strings;
  • Recuperación de archivos: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Monitoreo de actividad de red: Wireshark, ngrep, TCPDump, tcpick;
  • Servicios de red: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Utilidades de red: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Manejo de colecciones de muestras de malware: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • Detección de firmas: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Escaneo: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Trabajo con hashes: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Análisis de malware para Linux: Sysdig, Unhide
  • Desensambladores: Vivisect, Udis86, objdump;
  • Depuradores: Debugger de Evan (EDB), Depurador del Proyecto GNU (GDB);
  • Sistemas de seguimiento: strace, ltrace
  • Investigación: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Trabajo con datos de texto: SciTE, Geany, Vim;
  • Trabajo con imágenes: feh, ImageMagick;
  • Trabajo con archivos binarios: wxHexEditor, VBinDiff;
  • Análisis de volcado de memoria: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Análisis de ejecutables PE: UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Análisis de malware para dispositivos móviles: Androwarn, AndroGuard.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster