Shkëputja e REMnux 8.0, shpërndarjes për analizimin e malware-it

Lansohet versioni i distribucionit të specializuar Linux REMnux 8.0, i dedikuar për studimin dhe inxhinierinë e përmbajtjes së kodit të malware. REMnux lejon krijimin e një laborator të izoluar, ku mund të emulohet funksionimi i një shërbimi të rrjetit të sulmuar për të studiuar sjelljen e malware në kushte të ngjashme me ato reale.

Distribucioni është ndërtuar mbi bazën e paketave Ubuntu dhe përfshin mjete për analizën e malware, utilitarë për inxhinierinë e përmbajtjes së kodit, programe për studimin e PDF-ve modifikuar nga hakerët dhe dokumenteve të zyrës, si dhe mjete për monitorimin e aktivitetit në sistem. Në total ofrohen më shumë se 200 mjete të specializuara. Për shkarkim ofrohen imazhe për sistemet e virtualizimit në formate «ova» (VirtualBox) dhe «bqcow2» (Proxmox), me një madhësi prej 8 GB. Projekti gjithashtu shpërndan një paketë imazhesh Docker për ekzekutimin e izoluar të mjeteve të veçanta në sistemet ekzistuese.

NĂ« versionin e ri:

  • Mjedisi i sistemit Ă«shtĂ« pĂ«rditĂ«suar nga Ubuntu 20.04 nĂ« 24.04. JanĂ« pĂ«rditĂ«suar versionet e mjeteve tĂ« ofruara nĂ« distribucion.
  • ËshtĂ« shtuar njĂ« instalues i ri, qĂ« lejon instalimin e mjedisit tĂ« ofruar nĂ« distribucion mbi instalimet ekzistuese tĂ« Ubuntu 24.04.
  • Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« asistentĂ«ve AI pĂ«r analizĂ«n e malware. NĂ« paketĂ« Ă«shtĂ« pĂ«rfshirĂ« njĂ« server MCP pĂ«r integrimin e mjeteve qĂ« ndodhen nĂ« distribucion me agjentĂ« tĂ« ndryshĂ«m AI. ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« agjentit AI OpenCode nĂ« terminal. ËshtĂ« shtuar paketa GhidrAssistMCP pĂ«r automatizimin e inxhinierisĂ« sĂ« pĂ«rmbajtjes nĂ« paketĂ«n Ghidra. JanĂ« shtuar plugin-et r2ai dhe decai pĂ«r kornizĂ«n Radare2.
  • NĂ« paketĂ« janĂ« pĂ«rfshirĂ« mjete tĂ« reja, ndĂ«r tĂ« cilat:
    • YARA-X (YARA e shkruar nĂ« Rust) me rregulla tĂ« pĂ«rditĂ«suara YARA-Forge.
    • GoReSym dhe Redress pĂ«r analizĂ«n e skedareve ekzekutues tĂ« projekteve nĂ« gjuhĂ«n Go.
    • Manalyze dhe LIEF pĂ«r analizĂ«n e skedareve ekzekutues nĂ« formatet PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 dhe AutoIt-Ripper pĂ«r analizĂ«n e malware nĂ« Python.
    • APKiD pĂ«r analizĂ«n e aplikacioneve Android.
    • origamindee pĂ«r analizĂ«n e PDF.
    • zbar-tools pĂ«r dekodimin e QR-kodeve.

Mes mjeteve të përfshira janë:

  • Analiza e web-faqeve: Thug, mitmproxy, Network Miner Free Edition, curl, Wget, Burp Proxy Free Edition, Automater, pdnstool, Tor, tcpextract, tcpflow, passive.py, CapTipper, yaraPcap.py;
  • Analiza e malware tĂ« videove Flash: xxxswf, SWF Tools, RABCDAsm, extract_swf, Flare;
  • Analiza Java: Java Cache IDX Parser, JD-GUI Java Decompiler, JAD Java Decompiler, Javassist, CFR;
  • Analiza JavaScript: Rhino Debugger, ExtractScripts, SpiderMonkey, V8, JS Beautifier;
  • Analiza PDF: AnalyzePDF, Pdfobjflow, pdfid, pdf-parser, peepdf, Origami, PDF X-RAY Lite, PDFtk, swf_mastah, qpdf, pdfresurrect;
  • Analiza dokumenteve Microsoft Office: officeparser, pyOLEScanner.py, oletools, libolecf, oledump, emldump, MSGConvert, base64dump.py, unicode;
  • Analiza Shellcode: sctest, unicode2hex-escaped, unicode2raw, dism-this, shellcode2exe;
  • ShndĂ«rrimi i kodit tĂ« ngatĂ«rruar nĂ« njĂ« formĂ« tĂ« lexueshme (deobfuscation): unXOR, XORStrings, ex_pe_xor, XORSearch, brxor.py, xortool, NoMoreXOR, XORBruteForcer, Balbuzard, FLOSS
  • Nxjerrja e tĂ« dhĂ«nave strumor: strdeobj, pestr, strings;
  • Rikuperimi i skedave: Foremost, Scalpel, bulk_extractor, Hachoir;
  • Monitorimi i aktivitetit nĂ« rrjet: Wireshark, ngrep, TCPDump, tcpick;
  • ShĂ«rbimet nĂ« rrjet: FakeDNS, Nginx, fakeMail, Honeyd, INetSim, Inspire IRCd, OpenSSH, accept-all-ips;
  • Mjetet e rrjetit: prettyping.sh, set-static-ip, renew-dhcp, Netcat, EPIC IRC Client, stunnel, Just-Metadata;
  • Puna me koleksionin e shembujve tĂ« malware: Maltrieve, Ragpicker, Viper, MASTIFF, Density Scout;
  • PĂ«rcaktimi i nĂ«nshkrimeve: YaraGenerator, IOCextractor, Autorule, Rule Editor, ioc-parser;
  • Skandimi: Yara, ClamAV, TrID, ExifTool, virustotal-submit, Disitool;
  • Puna me hash-e: nsrllookup, Automater, Hash Identifier, totalhash, ssdeep, virustotal-search, VirusTotalApi;
  • Analiza e malware pĂ«r Linux: Sysdig, Unhide
  • DisassemblerĂ«t: Vivisect, Udis86, objdump;
  • Debugger-Ă«t: Evan’s Debugger (EDB), GNU Project Debugger (GDB);
  • Sistemat e gjurmimit: strace, ltrace
  • Hulumto: Radare 2, Pyew, Bokken, m2elf, ELF Parser;
  • Puna me tĂ« dhĂ«nat tekstuale: SciTE, Geany, Vim;
  • Puna me imazhet: feh, ImageMagick;
  • Puna me skedarĂ«t binarĂ«: wxHexEditor, VBinDiff;
  • Analiza e dump-eve tĂ« memories: Volatility Framework, findaes, AESKeyFinder, RSAKeyFinder, VolDiff, Rekall, linux_mem_diff_tool;
  • Analiza e skedarĂ«ve ekzekutivĂ« PE: UPX, Bytehist, Density Scout, PackerID, objdump, Udis86, Vivisect, Signsrch, pescanner, ExeScan, pev, Peframe, pedump, Bokken, RATDecoders, Pyew, readpe.py, PyInstaller Extractor, DC3-MWCP;
  • Analiza e malware pĂ«r pajisje mobile: Androwarn, AndroGuard.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster