Dopo cinque anni dalla pubblicazione dell'ultima versione è disponibile un nuovo rilascio del distribuitivo Linux specializzato , progettato per l'analisi e il reverse engineering del codice di malware. Durante l'analisi, REMnux consente di creare un ambiente di laboratorio isolato in cui è possibile emulare il funzionamento di un determinato servizio di rete attaccato per studiare il comportamento del malware in condizioni simili a quelle reali. Un'altra area di applicazione di REMnux è l'esame delle caratteristiche degli inserimenti malevoli sui siti web realizzati in JavaScript.
Il distribuitivo si basa su un fondo di pacchetti Ubuntu 18.04 e utilizza l'ambiente grafico personalizzato LXDE. Come browser web viene fornito Firefox con l'estensione NoScript. Il pacchetto include una selezione abbastanza completa di strumenti per l'analisi del malware, utility per il reverse engineering del codice, programmi per l'analisi di PDF e documenti di Office modificati da attaccanti, e strumenti per il monitoraggio delle attività del sistema. La dimensione di REMnux, progettata per all'interno dei sistemi di virtualizzazione, è di 5,2 GB. Nella nuova versione sono stati aggiornati tutti gli strumenti disponibili, e il contenuto della distribuzione è stato notevolmente ampliato (la dimensione dell'immagine della macchina virtuale è raddoppiata). L'elenco degli strumenti offerti è suddiviso in categorie.
Il pacchetto include i seguenti :
- Analisi dei siti web: , , , , , , , , , , , , , ;
- Analisi di Flash malevoli: , , , , ;
- Analisi Java: , , , , ;
- Analisi JavaScript: , , , , ;
- Analisi PDF: , , , , , , , , , , ;
- Analisi di documenti Microsoft Office: , , , , , , , , ;
- Analisi del Shellcode: , unicode2hex-escaped, unicode2raw, , ;
- Deobfuscazione del codice confuso: , , , , , , , , ,
- Estrazione di dati di stringa: , , ;
- Recupero di file: , , , ;
- Monitoraggio dell'attività di rete: , , , ;
- Servizi di rete: , , , , , , , accept-all-ips;
- Utilità di rete: , set-static-ip, renew-dhcp, , , , ;
- Lavorare con la collezione di esempi di malware: , , , , ;
- Identificazione delle firme: , , , , ;
- Scansione: , , , , , ;
- Lavorare con gli hash: , , , , , , ;
- Analisi del malware per Linux: ,
- Disassemblatori: , , ;
- Debuggers: , ;
- Sistemi di tracciamento: ,
- Indagare: , , , , ;
- Lavorare con i dati testuali: , , ;
- Lavorare con le immagini: , ;
- Lavorare con i file binari: , ;
- Analisi dei dump di memoria: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analisi dei file PE eseguibili , , , , , , , , , , , , , , , , , , ;
- Analisi del malware per dispositivi mobili: , .
Fonte: opennet.ru
