Vijf jaar na de publicatie van de vorige editie is er een nieuwe release van een gespecialiseerde Linux-distributie , bedoeld voor het bestuderen en reverse engineering van malwarecode. Tijdens de analyse biedt REMnux een geïsoleerde laboratoriumomgeving waarin je de werking van een specifieke aangevallen netwerkservice kunt emuleren om het gedrag van malware in omstandigheden die dicht bij de realiteit liggen te bestuderen. Een ander toepassingsgebied van REMnux is het analyseren van de eigenschappen van malware-injecties op websites die zijn gebouwd met JavaScript.
De distributie is gebaseerd op de pakketbasis van Ubuntu 18.04 en gebruikt de desktopomgeving LXDE. De webbrowser Firefox wordt geleverd met de NoScript-extensie. Het pakket bevat een uitgebreide verzameling tools voor malware-analyse, utilities voor reverse engineering van code, programma's voor het onderzoeken van door aanvallers gewijzigde PDF- en kantoordocumenten, en middelen voor het monitoren van systeemactiviteit. De grootte van REMnux, geconfigureerd voor virtuele systemen, bedraagt 5,2 GB. In de nieuwe editie zijn alle aangeboden tools bijgewerkt en is de inhoud van de distributie aanzienlijk uitgebreid (de grootte van de virtuele machine-image is verdubbeld). De lijst met aangeboden utilities is ingedeeld in categorieën.
De volgende zijn inbegrepen :
- Website-analyse: , , , , , , , , , , , , , ;
- Analyse van schadelijke Flash-video's: , , , , ;
- Java-analyse: , , , , ;
- JavaScript-analyse: , , , , ;
- PDF-analyse: , , , , , , , , , , ;
- Analyse van Microsoft Office-documenten: , , , , , , , , ;
- Shellcode-analyse: , unicode2hex-escaped, unicode2raw, , ;
- Obfuscation van verwarrende code naar leesbare vorm (deobfuscation): , , , , , , , , ,
- Extractie van tekstgegevens: , , ;
- Herstel van bestanden: , , , ;
- Monitoring van netwerkactiviteiten: , , , ;
- Netwerkservices: , , , , , , , accept-all-ips;
- Netwerktools: , set-static-ip, renew-dhcp, , , , ;
- Werken met een verzameling van malwarevoorbeelden: , , , , ;
- Definitie van handtekeningen: , , , , ;
- Scannen: , , , , , ;
- Werken met hashes: , , , , , , ;
- Analyse van malware voor Linux: ,
- Disassemblers: , , ;
- Debuggers: , ;
- Trace-systemen: ,
- Onderzoeken: , , , , ;
- Werken met tekstgegevens: , , ;
- Werken met afbeeldingen: , ;
- Werken met binaire bestanden: , ;
- Analyse van geheugendumps: , , AESKeyFinder, RSAKeyFinder, , , ;
- Analyse van uitvoerbare PE-bestanden , , , , , , , , , , , , , , , , , , ;
- Analyse van malware voor mobiele apparaten: , .
Bron: opennet.ru
