Po długim oczekiwaniu kolejna wersja REMnux, opartego na systemie Linux zestawu narzędzi do analizy złośliwego oprogramowania , została wreszcie udostępniona badaczom złośliwego oprogramowania na całym świecie, zawierająca setki narzędzi wspierających analizę złośliwych plików wykonywalnych, dokumentów, skryptów i niechcianych kody, które są obecnie popularne w Internecie.
REMnux jest wydawany od 10 lat i jest to siódma główna aktualizacja tego zestawu narzędzi do analizy złośliwego oprogramowania, obejmująca dodanie szeregu nowych narzędzi, a także usunięcie niektórych przestarzałych narzędzi. przestarzałe i nieskuteczne.

Zasadniczo REMnux jest rozwijany w oparciu o Ubuntu - jedną z najbardziej wszechstronnych i najczęściej używanych obecnie dystrybucji Linuksa. REMnux zawiera wstępnie skonfigurowane narzędzia, które pomagają inżynierom wstecznym nie tylko zaoszczędzić czas w każdym procesie analizy złośliwego oprogramowania , ale także mogą zapewnić dokładniejsze wyniki.
REMnux można zainstalować jako urządzenie wirtualne, skonfigurować jako samodzielny system operacyjny, a nawet uruchomić jako kontener Docker. W zależności od rzeczywistych potrzeb programistów dostępne będą wytyczne odpowiadające każdej opcji.
Nowa wersja REMnux została całkowicie przebudowana i wykorzystuje SaltStack do automatyzacji instalacji i konfiguracji oprogramowania. Dlatego członkowie społeczności będą mogli swobodnie wnosić własne modyfikacje i narzędzia.
W REMnux 7 znajduje się teraz zbiór setek narzędzi do analizy złośliwego oprogramowania, które zostały zaktualizowane do najnowszych wersji. Narzędzia pozwolą użytkownikom wykonywać następujące zadania:
- Sprawdź podejrzane procedury i dokumenty wykonawcze.
- Szybko odtwórz złośliwy kod.
- Uruchom analizę pamięci na zainfekowanym serwerze.
- Przeglądaj interakcje sieciowe i systemowe na potrzeby analizy behawioralnej.
- Analizuj złośliwe dokumenty.
- Sprawdź właściwości statyczne.
- Zbieraj i analizuj dane.
- Analiza kodu statycznego.
Dostępna będzie lista zintegrowanych narzędzi w REMnux 7 i ich celów, do których użytkownicy będą mogli się odnieść. Niektóre z tych narzędzi mogą być bardzo „uciążliwe”, ale dostępna będzie także ściągawka do REMnux v7 (PDF, edytowalny program Word) od zespołu programistów projektu, która pomoże użytkownikom szybko znaleźć potrzebne mi narzędzia.
Więcej szczegółowych informacji można znaleźć na stronie: remnux.org