Uitgave REMnux 7.0, een distributie voor de analyse van malware

Vijf jaar na de publicatie van de vorige editie geformaliseerd is er een nieuwe release van een gespecialiseerde Linux-distributie REMnux 7.0, bedoeld voor het bestuderen en reverse engineering van malwarecode. Tijdens de analyse biedt REMnux een geïsoleerde laboratoriumomgeving waarin je de werking van een specifieke aangevallen netwerkservice kunt emuleren om het gedrag van malware in omstandigheden die dicht bij de realiteit liggen te bestuderen. Een ander toepassingsgebied van REMnux is het analyseren van de eigenschappen van malware-injecties op websites die zijn gebouwd met JavaScript.

De distributie is gebaseerd op de pakketbasis van Ubuntu 18.04 en gebruikt de desktopomgeving LXDE. De webbrowser Firefox wordt geleverd met de NoScript-extensie. Het pakket bevat een uitgebreide verzameling tools voor malware-analyse, utilities voor reverse engineering van code, programma's voor het onderzoeken van door aanvallers gewijzigde PDF- en kantoordocumenten, en middelen voor het monitoren van systeemactiviteit. De grootte het opstartimage van REMnux, geconfigureerd voor de lancering virtuele systemen, bedraagt 5,2 GB. In de nieuwe editie zijn alle aangeboden tools bijgewerkt en is de inhoud van de distributie aanzienlijk uitgebreid (de grootte van de virtuele machine-image is verdubbeld). De lijst met aangeboden utilities is ingedeeld in categorieën.

De volgende zijn inbegrepen tools:

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster