Rilascio di REMnux 7.0, una distribuzione di analisi del malware

Cinque anni dalla pubblicazione dell'ultimo numero formato nuova versione di una distribuzione Linux specializzata REM nux 7.0, progettato per studiare e decodificare il codice malware. Durante il processo di analisi, REMnux consente di fornire un ambiente di laboratorio isolato in cui è possibile emulare il funzionamento di uno specifico servizio di rete sotto attacco per studiare il comportamento del malware in condizioni prossime a quelle reali. Un altro campo di applicazione di REMnux è lo studio delle proprietà degli inserti dannosi sui siti web implementati in JavaScript.

La distribuzione si basa sul pacchetto base Ubuntu 18.04 e utilizza l'ambiente utente LXDE. Firefox viene fornito con il componente aggiuntivo NoScript come browser web. Il kit di distribuzione include una selezione abbastanza completa di strumenti per l'analisi del malware, utilità per il reverse engineering del codice, programmi per studiare PDF e documenti Office modificati dagli aggressori e strumenti per monitorare l'attività nel sistema. Misurare immagine di avvio REMnux, formato per varo all'interno dei sistemi di virtualizzazione è di 5.2 GB. Nella nuova versione tutti gli strumenti offerti sono stati aggiornati, la composizione della distribuzione è stata notevolmente ampliata (la dimensione dell'immagine della macchina virtuale è raddoppiata). L'elenco delle utilità proposte è suddiviso in categorie.

Il kit include quanto segue Strumenti:

Fonte: opennet.ru

Aggiungi un commento