Lansohet versioni i distribucionit të specializuar Linux REMnux 8.0, i dedikuar për studimin dhe inxhinierinë e përmbajtjes së kodit të malware. REMnux lejon krijimin e një laborator të izoluar, ku mund të emulohet funksionimi i një shërbimi të rrjetit të sulmuar për të studiuar sjelljen e malware në kushte të ngjashme me ato reale.
Distribucioni është ndërtuar mbi bazën e paketave Ubuntu dhe përfshin mjete për analizën e malware, utilitarë për inxhinierinë e përmbajtjes së kodit, programe për studimin e PDF-ve modifikuar nga hakerët dhe dokumenteve të zyrës, si dhe mjete për monitorimin e aktivitetit në sistem. Në total ofrohen më shumë se 200 mjete të specializuara. Për shkarkim ofrohen imazhe për sistemet e virtualizimit në formate «ova» (VirtualBox) dhe «bqcow2» (Proxmox), me një madhësi prej 8 GB. Projekti gjithashtu shpërndan një paketë imazhesh Docker për ekzekutimin e izoluar të mjeteve të veçanta në sistemet ekzistuese.
NĂ« versionin e ri:
- Mjedisi i sistemit është përditësuar nga Ubuntu 20.04 në 24.04. Janë përditësuar versionet e mjeteve të ofruara në distribucion.
- ĂshtĂ« shtuar njĂ« instalues i ri, qĂ« lejon instalimin e mjedisit tĂ« ofruar nĂ« distribucion mbi instalimet ekzistuese tĂ« Ubuntu 24.04.
- Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« asistentĂ«ve AI pĂ«r analizĂ«n e malware. NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« njĂ« server MCP pĂ«r integrimin e mjeteve qĂ« ndodhen nĂ« distribucion me agjentĂ« tĂ« ndryshĂ«m AI. ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« agjentit AI OpenCode nĂ« terminal. ĂshtĂ« shtuar paketa GhidrAssistMCP pĂ«r automatizimin e inxhinierisĂ« sĂ« pĂ«rmbajtjes nĂ« paketĂ«n Ghidra. JanĂ« shtuar plugin-et r2ai dhe decai pĂ«r kornizĂ«n Radare2.
- Në paketë janë përfshirë mjete të reja, ndër të cilat:
- YARA-X (YARA e shkruar në Rust) me rregulla të përditësuara YARA-Forge.
- GoReSym dhe Redress për analizën e skedareve ekzekutues të projekteve në gjuhën Go.
- Manalyze dhe LIEF për analizën e skedareve ekzekutues në formatet PE/ELF/MachO.
- pyinstxtractor-ng, uncompyle6 dhe AutoIt-Ripper për analizën e malware në Python.
- APKiD për analizën e aplikacioneve Android.
- origamindee për analizën e PDF.
- zbar-tools për dekodimin e QR-kodeve.
Mes mjeteve të përfshira janë:
- Analiza e web-faqeve: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
- Analiza e malware të videove Flash: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
- Analiza Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
- Analiza JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
- Analiza PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
- Analiza dokumenteve Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
- Analiza Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
- Shndërrimi i kodit të ngatërruar në një formë të lexueshme (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
- Nxjerrja e të dhënave strumor: strdeobj, pestr, strings;
- Rikuperimi i skedave: Foremost, Scalpel, bulk_extractor, Hachoir;
- Monitorimi i aktivitetit në rrjet: Wireshark, ngrep, TCPDump, tcpick;
- Shërbimet në rrjet: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
- Mjetet e rrjetit: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
- Puna me koleksionin e shembujve të malware: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
- Përcaktimi i nënshkrimeve: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
- Skandimi: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
- Puna me hash-e: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
- Analiza e malware për Linux: Sysdig, Unhide
- Disassemblerët: Vivisect, Udis86, objdump;
- Debugger-Ă«t: Evanâs Debugger (EDB), GNU Project Debugger (GDB);
- Sistemat e gjurmimit: strace, ltrace
- Hulumto: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
- Puna me të dhënat tekstuale: SciTE, Geany, Vim;
- Puna me imazhet: feh, ImageMagick;
- Puna me skedarët binarë: wxHexEditor, VBinDiff;
- Analiza e dump-eve të memories: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
- Analiza e skedarëve ekzekutivë PE: UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
- Analiza e malware për pajisje mobile: Androwarn, AndroGuard.
Burimi: opennet.ru
