หลังจากรอคอยมานาน ในที่สุด REMnux เวอร์ชันถัดไปซึ่งเป็น ชุดเครื่องมือวิเคราะห์ มัลแวร์ บน Linux ก็ได้เปิดตัวให้กับนักวิจัยมัลแวร์ทั่วโลกแล้ว โดยมาพร้อมกับเครื่องมือนับร้อยรายการที่รองรับการวิเคราะห์ไฟล์ปฏิบัติการ เอกสาร สคริปต์ และไฟล์ไม่พึงประสงค์ที่เป็นอันตราย รหัสที่ได้รับความนิยมบนอินเทอร์เน็ตในปัจจุบัน
REMnux เปิดตัวมาเป็นเวลา 10 ปีแล้ว และนี่คือการอัปเดตครั้งใหญ่ครั้งที่ 7 ของชุดเครื่องมือวิเคราะห์มัลแวร์นี้ โดยมาพร้อมกับการเพิ่มชุดเครื่องมือใหม่ ๆ รวมถึงการลบเครื่องมือที่ล้าสมัยบางส่วนที่ล้าสมัยและไม่มีประสิทธิผลอีกต่อไป
โดยพื้นฐานแล้ว REMnux ได้รับการพัฒนาโดยใช้ Ubuntu ซึ่งเป็นหนึ่งใน Linux distribution ที่ครอบคลุมและใช้กันมากที่สุดในปัจจุบัน REMnux มาพร้อมกับยูทิลิตี้ที่กำหนดค่าไว้ล่วงหน้าเพื่อช่วยวิศวกรย้อนกลับไม่เพียงแต่ประหยัดเวลาในทุก กระบวนการ วิเคราะห์มัลแวร์แต่ยังสามารถรองรับผลลัพธ์ที่แม่นยำยิ่งขึ้นอีกด้วย
สามารถติดตั้ง REMnux เป็นอุปกรณ์เสมือน ตั้งค่าเป็นระบบปฏิบัติการแบบสแตนด์อโลน หรือแม้แต่เรียกใช้เป็นคอนเทนเนอร์ Docker ก็ได้ คำแนะนำจะมีให้ตามแต่ละตัวเลือก ทั้งนี้ขึ้นอยู่กับความต้องการที่แท้จริงของนักพัฒนา
REMnux รุ่นใหม่ได้รับการสร้างขึ้นใหม่ทั้งหมด และอาศัย SaltStack เพื่อทำการติดตั้งและกำหนดค่าซอฟต์แวร์โดยอัตโนมัติ ดังนั้นสมาชิกชุมชนจะสามารถมีส่วนร่วมในการแก้ไขและเครื่องมือของตนเองได้อย่างอิสระ
ชุดเครื่องมือวิเคราะห์มัลแวร์หลายร้อยรายการที่ได้รับการอัปเดตเป็นเวอร์ชันล่าสุดรวมอยู่ใน REMnux 7 แล้ว ยูทิลิตี้จะอนุญาตให้ผู้ใช้ทำงานต่อไปนี้:
- ตรวจสอบขั้นตอนการดำเนินการและเอกสารที่น่าสงสัย
- ย้อนกลับโค้ดที่เป็นอันตรายได้อย่างรวดเร็ว
- เรียกใช้ Memory Forensics บนเซิร์ฟเวอร์ที่ติดไวรัส
- สำรวจการโต้ตอบของเครือข่ายและระบบเพื่อการวิเคราะห์พฤติกรรม
- วิเคราะห์เอกสารที่เป็นอันตราย
- ตรวจสอบคุณสมบัติคงที่
- รวบรวมและวิเคราะห์ข้อมูล
- การวิเคราะห์โค้ดแบบคงที่
จะมีรายการเครื่องมือที่ผสานรวมใน REMnux 7และวัตถุประสงค์ให้ผู้ใช้อ้างอิง ยูทิลิตี้เหล่านี้บางตัวอาจมี "ยุ่งยาก" มาก แต่จะมีเอกสารสรุป REMnux v7 (PDF, Word ที่แก้ไขได้) จากทีมพัฒนาโครงการที่จะช่วยให้ผู้ใช้ค้นหาเครื่องมือที่ฉันต้องการได้อย่างรวดเร็ว
สำหรับข้อมูลโดยละเอียดเพิ่มเติม โปรดไปที่: remnux.org