Após uma longa espera, a próxima versão do REMnux, o kit de ferramentas de análise de malware baseado em Linux , foi finalmente lançada para pesquisadores de malware em todo o mundo, vindo com centenas de ferramentas que suportam a análise de arquivos executáveis maliciosos, documentos, scripts e indesejados. códigos que são populares na Internet hoje.
REMnux foi lançado há 10 anos e esta é a sétima grande atualização deste kit de ferramentas de análise de malware, vindo com a adição de uma série de novas ferramentas, bem como a remoção de algumas ferramentas desatualizadas e não mais eficazes.

Basicamente, o REMnux é desenvolvido com base no Ubuntu – uma das distribuições Linux mais abrangentes e comumente usadas atualmente. REMnux vem com utilitários pré-configurados para ajudar os engenheiros reversos não apenas a economizar tempo em cada processo de análise de malware , mas também pode oferecer suporte a resultados mais precisos.
O REMnux pode ser instalado como um dispositivo virtual, configurado como um sistema operacional independente ou até mesmo executado como um contêiner Docker. Dependendo das reais necessidades dos desenvolvedores, serão disponibilizadas orientações correspondentes a cada opção.
A nova versão do REMnux foi completamente reconstruída e conta com SaltStack para automatizar a instalação e configuração do software. Portanto, os membros da comunidade poderão contribuir livremente com suas próprias modificações e ferramentas.
Uma coleção de centenas de ferramentas de análise de malware que foram atualizadas para as versões mais recentes está agora incluída no REMnux 7. Os utilitários permitirão que os usuários executem as seguintes tarefas:
- Verifique se há procedimentos e documentos de execução suspeitos.
- Faça engenharia reversa de código malicioso rapidamente.
- Execute o Memory Forensics no servidor infectado.
- Explore interações de rede e sistema para análise comportamental.
- Analise documentos maliciosos.
- Verifique as propriedades estáticas.
- Colete e analise dados.
- Análise estática de código.
Haverá uma lista de ferramentas integradas no REMnux 7 e suas finalidades para os usuários consultarem. Alguns desses utilitários podem ser muito “complicados”, mas também haverá uma folha de dicas do REMnux v7 (PDF, Word editável) da equipe de desenvolvimento do projeto que ajudará os usuários a encontrar rapidamente as ferramentas de que preciso.
Para informações mais detalhadas, visite: remnux.org