Han pasado cinco años desde la publicación de la última versión de una nueva edición de la distribución Linux especializada , destinada al estudio y la ingeniería inversa del código de programas maliciosos. En el proceso de análisis, REMnux permite establecer condiciones en un entorno de laboratorio aislado, donde se puede emular el funcionamiento de un determinado servicio de red atacado para estudiar el comportamiento del malware en condiciones similares a las reales. Otra área de aplicación de REMnux es el estudio de las características de los elementos maliciosos en sitios web implementados en JavaScript.
La distribución se basa en la base de paquetes de Ubuntu 18.04 y utiliza el entorno de usuario LXDE. Se incluye Firefox como navegador web con la extensión NoScript. El conjunto de la distribución incluye una selección bastante completa de herramientas para el análisis de malware, utilidades para hacer ingeniería inversa de código, programas para estudiar documentos PDF y documentos de oficina modificados por atacantes, y herramientas de monitoreo de actividad en el sistema. El tamaño de REMnux, formado para entornos de virtualización, es de 5.2 GB. En la nueva versión, todas las herramientas ofrecidas han sido actualizadas y se ha ampliado significativamente el contenido de la distribución (el tamaño de la imagen de la máquina virtual se ha duplicado). La lista de utilidades ofrecidas está dividida en categorías.
Incluye las siguientes :
- Análisis de sitios web: , , , , , , , , , , , , , ;
- Análisis de Flash maliciosos: , , , , ;
- Análisis de Java: , , , , ;
- Análisis de JavaScript: , , , , ;
- Análisis de PDF: , , , , , , , , , , ;
- Análisis de documentos de Microsoft Office: , , , , , , , , ;
- Análisis de Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Desofuscación: convertir código en legible: , , , , , , , , ,
- Extracción de datos de cadenas: , , ;
- Recuperación de archivos: , , , ;
- Monitoreo de actividad en red: , , , ;
- Servicios de red: , , , , , , , accept-all-ips;
- Utilidades de red: , set-static-ip, renew-dhcp, , , , ;
- Trabajo con colecciones de ejemplos de malware: , , , , ;
- Definición de firmas: , , , , ;
- Escaneo: , , , , , ;
- Trabajando con hashes: , , , , , , ;
- Análisis de malware para Linux: ,
- Desensambladores: , , ;
- Depuradores: , ;
- Sistemas de trazado: ,
- Investigar: , , , , ;
- Trabajando con datos de texto: , , ;
- Trabajando con imágenes: , ;
- Trabajando con archivos binarios: , ;
- Análisis de volcados de memoria: , , AESKeyFinder, RSAKeyFinder, , , ;
- Análisis de archivos PE ejecutables , , , , , , , , , , , , , , , , , , ;
- Análisis de malware para dispositivos móviles: , .
Fuente: opennet.ru
