Po dlhom čakaní bola nová verzia REMnux, linuxovej sady nástrojov na analýzu malvéru , konečne uvoľnená pre výskumníkov malvéru na celom svete, pričom prichádza so stovkami nástrojov, ktoré podporujú analýzu škodlivých spustiteľných súborov, dokumentov, skriptov a nechcených kódy, ktoré sú dnes populárne na internete.
REMnux bol vydaný už 10 rokov a toto je siedma veľká aktualizácia tejto sady nástrojov na analýzu malvéru, ktorá prichádza s pridaním série nových nástrojov, ako aj odstránením niektorých zastaraných nástrojov, ktoré sú zastarané a už nie sú účinné.

V podstate je REMnux vyvinutý na základe Ubuntu - jednej z najkomplexnejších a najbežnejšie používaných distribúcií Linuxu v súčasnosti. REMnux prichádza s predkonfigurovanými pomocnými programami, ktoré pomáhajú reverzným inžinierom nielen ušetriť čas v každom procese analýzy škodlivého softvéru , ale môžu tiež podporovať presnejšie výsledky.
REMnux je možné nainštalovať ako virtuálne zariadenie, nastaviť ako samostatný operačný systém alebo dokonca spustiť ako kontajner Docker. V závislosti od skutočných potrieb vývojárov budú k dispozícii usmernenia zodpovedajúce každej možnosti.
Nové vydanie REMnux bolo kompletne prerobené a spolieha sa na SaltStack na automatizáciu inštalácie a konfigurácie softvéru. Členovia komunity preto budú môcť voľne prispievať vlastnými úpravami a nástrojmi.
V REMnux 7 je teraz zahrnutá zbierka stoviek nástrojov na analýzu malvéru, ktoré boli aktualizované na najnovšie verzie. Pomôcky umožnia používateľom vykonávať nasledujúce úlohy:
- Skontrolujte podozrivé postupy a dokumenty vykonávania.
- Rýchly spätný inžiniering škodlivého kódu.
- Spustite Memory Forensics na infikovanom serveri.
- Preskúmajte sieťové a systémové interakcie pre analýzu správania.
- Analyzujte škodlivé dokumenty.
- Skontrolujte statické vlastnosti.
- Zbierajte a analyzujte údaje.
- Statická analýza kódu.
Používateľom bude k dispozícii zoznam integrovaných nástrojov v REMnux 7 a ich účelov. Niektoré z týchto pomôcok môžu byť veľmi „nemotorné“, ale bude k dispozícii aj cheat sheet REMnux v7 (PDF, editovateľný Word) od tímu vývoja projektu, ktorý používateľom pomôže rýchlo nájsť nástroje, ktoré potrebujem.
Pre podrobnejšie informácie navštívte: remnux.org