The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск REMnux 8.0, дистрибутива для анализа вредоносного ПО

15.02.2026 09:40 (MSK)

Представлен релиз специализированного Linux-дистрибутива REMnux 8.0, предназначенного для изучения и обратного инжиниринга кода вредоносных программ. REMnux позволяет сформировать изолированное лабораторное окружение, в котором можно эмулировать работу атакуемого сетевого сервиса для изучения поведения вредоносного ПО в условиях приближенных к реальным.

Дистрибутив построен на пакетной базе Ubuntu и включает инструменты для анализа вредоносного ПО, утилиты для проведения обратного инжиниринга кода, программы для изучения модифицированных злоумышленниками PDF и офисных документов, а также средства мониторинга активности в системе. Всего предложено более 200 специализированных инструментов. Для загрузки предлагаются образы для систем виртуализации в форматах "ova" (VirtualBox) и "bqcow2" (Proxmox), размером 8 ГБ. Проект также распространяет набор Docker-образов для изолированного запуска отдельных инструментов в существующих системах.

В новой версии:

  • Системное окружение обновлено с Ubuntu 20.04 до 24.04. Обновлены версии поставляемых в дистрибутиве инструментов.
  • Добавлен новый инсталлятор, позволяющий установить предлагаемое в дистрибутиве окружения поверх уже имеющихся установок Ubuntu 24.04.
  • Предоставлена возможность использования AI-ассистентов для анализа вредоносного ПО. В состав включён собственный MCP-сервер для интеграции имеющегося в дистрибутиве инструментария с различными AI-агентами. Добавлена возможность использования в терминале AI-агента OpenCode. Добавлен пакет GhidrAssistMCP для автоматизации обратного инжиниринга в пакете Ghidra. Добавлены плагины r2ai и decai для фреймворка Radare2.
  • В состав включены новые инструменты, среди которых:
    • YARA-X (YARA переписанный на Rust) с обновлёнными правилами YARA-Forge.
    • GoReSym и Redress для анализа исполняемых файлов проектов на языке Go.
    • Manalyze и LIEF для разбора исполняемых файлов в форматах PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 и AutoIt-Ripper для анализа вредоносного ПО на Python.
    • APKiD для анализа Android-приложений.
    • origamindee для разбора PDF.
    • zbar-tools для декодирования QR-кодов.

Среди входящих в комплект инструментов:



  1. Главная ссылка к новости (https://zeltser.com/remnux-v8-...)
  2. OpenNews: Выпуск REMnux 7.0, дистрибутива для анализа вредоносного ПО
  3. OpenNews: Релиз CAINE 11.0, дистрибутива для выявления скрытых данных
  4. OpenNews: Вышел DEFT Zero, дистрибутив для расследования компьютерных преступлений
  5. OpenNews: Выпуск дистрибутива для исследователей безопасности Kali Linux 2025.2
  6. OpenNews: АНБ опубликовало Ghidra, инструментарий для обратного инжиниринга
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64801-remnux
Ключевые слова: remnux, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1.1, Аноним (1), 09:58, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > дистрибутива для анализа вредоносного ПО

    Учитывая развитие ИИ, это скорее для разработки соответствующего ПО.

     
  • 1.2, Аноним (2), 11:10, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Да, ИИ конечно конкретно повышает пульс многих современных программистов. Осознают видимо, что придётся скоро менять квалификацию, или...
     
     
  • 2.18, анонимс (?), 12:37, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ИИ на нейронках 🤖 с нами уже 70 лет 🫢
     
     
  • 3.19, Аноним (2), 12:50, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А сотни ненависти полились только сейчас.
    Что изменилось?
     

  • 1.10, Cyd (?), 12:00, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Анализ вредоносных Flash-роликов

    вот только где их взять и как запустить в 2026 году?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру