După o lungă așteptare, următoarea versiune a REMnux, setul de instrumente de analiză a malware -ului bazat pe Linux , a fost în sfârșit lansat pentru cercetătorii de programe malware din întreaga lume, venind cu sute de instrumente care acceptă analiza fișierelor executabile rău intenționate, documentelor, scripturilor și nedorite. coduri care sunt populare pe internet astăzi.
REMnux a fost lansat de 10 ani și aceasta este a șaptea actualizare majoră a acestui set de instrumente de analiză a malware-ului, care vine odată cu adăugarea unei serii de instrumente noi, precum și cu eliminarea unor instrumente învechite, învechite și nu mai sunt eficiente.

Practic, REMnux este dezvoltat pe baza Ubuntu - una dintre cele mai cuprinzătoare și mai frecvent utilizate distribuții Linux astăzi. REMnux vine cu utilități preconfigurate pentru a ajuta inginerii inverso nu numai să economisească timp în fiecare proces de analiză a programelor malware , dar poate, de asemenea, să susțină rezultate mai precise.
REMnux poate fi instalat ca un dispozitiv virtual, configurat ca sistem de operare autonom sau chiar rulat ca un container Docker. În funcție de nevoile reale ale dezvoltatorilor, vor fi disponibile îndrumări corespunzătoare fiecărei opțiuni.
Noua versiune REMnux a fost complet reconstruită și se bazează pe SaltStack pentru a automatiza instalarea și configurarea software-ului. Prin urmare, membrii comunității vor putea contribui liber cu propriile modificări și instrumente.
O colecție de sute de instrumente de analiză a malware-ului care au fost actualizate la cele mai recente versiuni sunt acum incluse în REMnux 7. Utilitarele vor permite utilizatorilor să efectueze următoarele sarcini:
- Verificați procedurile și documentele de execuție suspecte.
- Inginerie inversă rapidă a codului rău intenționat.
- Rulați Memory Forensics pe serverul infectat.
- Explorați interacțiunile de rețea și sistem pentru analiza comportamentală.
- Analizați documentele rău intenționate.
- Verificați proprietățile statice.
- Colectați și analizați date.
- Analiza codului static.
Va exista o listă de instrumente integrate în REMnux 7 și scopurile acestora la care să se refere utilizatorii. Unele dintre aceste utilitare pot fi foarte „îngreuitoare”, dar va exista și o foaie de cheat REMnux v7 (PDF, Word editabil) de la echipa de dezvoltare a proiectului, care va ajuta utilizatorii să găsească rapid instrumentele de care am nevoie.
Pentru informații mai detaliate, vă rugăm să vizitați: remnux.org