После долгого ожидания для исследователей вредоносного ПО по всему миру наконец-то была выпущена следующая версия REMnux, набора инструментов для анализа вредоносного ПО на базе Linux. Она включает в себя сотни инструментов, поддерживающих анализ вредоносных исполняемых файлов, документов, скриптов и нежелательных файлов. коды, которые сегодня популярны в Интернете.
REMnux выпускается уже 10 лет, и это седьмое крупное обновление этого набора инструментов для анализа вредоносного ПО, в которое добавлен ряд новых инструментов, а также удалены некоторые устаревшие инструменты, устаревшие и больше не эффективные.
По сути, REMnux разработан на основе Ubuntu — одного из наиболее полных и часто используемых сегодня дистрибутивов Linux. REMnux поставляется с предварительно настроенными утилитами, которые помогают специалистам по обратному проектированию не только сэкономить время в каждом процессе анализа вредоносного ПО , но также могут обеспечить более точные результаты.
REMnux можно установить как виртуальное устройство, настроить как отдельную операционную систему или даже запустить как контейнер Docker. В зависимости от реальных потребностей разработчиков будут доступны рекомендации, соответствующие каждому варианту.
Новая версия REMnux была полностью переработана и использует SaltStack для автоматизации установки и настройки программного обеспечения. Таким образом, члены сообщества смогут свободно вносить свои собственные модификации и инструменты.
Коллекция из сотен инструментов анализа вредоносного ПО, обновленных до последних версий, теперь включена в REMnux 7. Утилиты позволят пользователям выполнять следующие задачи:
- Проверьте наличие подозрительных исполнительных процедур и документов.
- Быстрое реконструирование вредоносного кода.
- Запустите анализ памяти на зараженном сервере.
- Изучите сетевые и системные взаимодействия для поведенческого анализа.
- Анализ вредоносных документов.
- Проверьте статические свойства.
- Собирайте и анализируйте данные.
- Статический анализ кода.
В REMnux 7 будет список интегрированных инструментов и их назначение, на которые пользователи смогут ссылаться. Некоторые из этих утилит могут быть очень «громоздкими», но также будет шпаргалка REMnux v7 (PDF, редактируемый Word) от команды разработчиков проекта, которая поможет пользователям быстро найти нужные мне инструменты.
Для получения более подробной информации посетите сайт: remnux.org.