Schadcode in einer Linux-Umgebung effizient und sicher analysieren mit REMnux

Mit dem Ubuntu-basierten Malware-Analyse-Toolkit REMnux kann man verschiedensten Dateiformaten unkompliziert auf den Zahn fühlen. Wir haben es ausprobiert.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht 2 Kommentare lesen
Magnifying,Glass,Enlarging,Malware,In,Computer,Machine,Code

(Bild: Balefire / Shutterstock.com)

Lesezeit: 19 Min.
Inhaltsverzeichnis

Statistisch betrachtet hat ein Großteil aller Malware das Betriebssystem Windows im Visier. Vor diesem Hintergrund bietet Linux vor allem Einsteigern einen besonders sicheren Rahmen, um Schadcode zu analysieren, ohne sich dabei Gedanken um eine versehentliche Codeausführung machen zu müssen.

Das All-in-One-Paket REMnux hilft bei der Malware-Analyse: Die Linux-Distribution auf Ubuntu-Basis umfasst eine große Auswahl empfehlenswerter Werkzeuge sowohl für Anfänger als auch für Fortgeschrittene. Viele liefern wertvolle Informationen aus statischen Analysen direkt auf der Kommandozeile zurück und sind selbst für Linux-Muffel leicht bedienbar. Die Fähigkeiten des Toolkits beschränken sich nicht auf Windows-Executables, sondern umfassen statische und teils auch dynamische Analysewerkzeuge für verschiedenste Dateiformate und Plattformen. Vorgefertigte REMnux VM- und Docker-Images sind sofort einsetzbar und eignen sich zudem auch zum Erweitern bestehender Analyseumgebungen.

Mehr zum Thema Malware-Analyse:

Für diesen Artikel haben wir das Virtualbox-Image der aktuellen REMnux-Version 7.0 ausprobiert. Wir geben Tipps zum Einrichten der REMnux-VM und schaffen einen ersten Überblick über Funktionsumfang und Verwendung des Toolkits. Außerdem rücken wir anhand eines konkreten Schadcode Beispiels einige der vielen anfängerfreundliche Kommandozeilen-Tools in den Fokus, die eine besondere Stärke von REMnux ausmachen.