Rilascio di REMnux 7.0, la distribuzione per l'analisi del malware

Dopo cinque anni dalla pubblicazione dell'ultima versione formato è disponibile un nuovo rilascio del distribuitivo Linux specializzato REMnux 7.0, progettato per l'analisi e il reverse engineering del codice di malware. Durante l'analisi, REMnux consente di creare un ambiente di laboratorio isolato in cui è possibile emulare il funzionamento di un determinato servizio di rete attaccato per studiare il comportamento del malware in condizioni simili a quelle reali. Un'altra area di applicazione di REMnux è l'esame delle caratteristiche degli inserimenti malevoli sui siti web realizzati in JavaScript.

Il distribuitivo si basa su un fondo di pacchetti Ubuntu 18.04 e utilizza l'ambiente grafico personalizzato LXDE. Come browser web viene fornito Firefox con l'estensione NoScript. Il pacchetto include una selezione abbastanza completa di strumenti per l'analisi del malware, utility per il reverse engineering del codice, programmi per l'analisi di PDF e documenti di Office modificati da attaccanti, e strumenti per il monitoraggio delle attività del sistema. La dimensione dell'immagine di avvio di REMnux, progettata per l'esecuzione all'interno dei sistemi di virtualizzazione, è di 5,2 GB. Nella nuova versione sono stati aggiornati tutti gli strumenti disponibili, e il contenuto della distribuzione è stato notevolmente ampliato (la dimensione dell'immagine della macchina virtuale è raddoppiata). L'elenco degli strumenti offerti è suddiviso in categorie.

Il pacchetto include i seguenti strumenti:

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster