The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск REMnux 8.0, дистрибутива для анализа вредоносного ПО

15.02.2026 09:40 (MSK)

Представлен релиз специализированного Linux-дистрибутива REMnux 8.0, предназначенного для изучения и обратного инжиниринга кода вредоносных программ. REMnux позволяет сформировать изолированное лабораторное окружение, в котором можно эмулировать работу атакуемого сетевого сервиса для изучения поведения вредоносного ПО в условиях приближенных к реальным.

Дистрибутив построен на пакетной базе Ubuntu и включает инструменты для анализа вредоносного ПО, утилиты для проведения обратного инжиниринга кода, программы для изучения модифицированных злоумышленниками PDF и офисных документов, а также средства мониторинга активности в системе. Всего предложено более 200 специализированных инструментов. Для загрузки предлагаются образы для систем виртуализации в форматах "ova" (VirtualBox) и "bqcow2" (Proxmox), размером 8 ГБ. Проект также распространяет набор Docker-образов для изолированного запуска отдельных инструментов в существующих системах.

В новой версии:

  • Системное окружение обновлено с Ubuntu 20.04 до 24.04. Обновлены версии поставляемых в дистрибутиве инструментов.
  • Добавлен новый инсталлятор, позволяющий установить предлагаемое в дистрибутиве окружения поверх уже имеющихся установок Ubuntu 24.04.
  • Предоставлена возможность использования AI-ассистентов для анализа вредоносного ПО. В состав включён собственный MCP-сервер для интеграции имеющегося в дистрибутиве инструментария с различными AI-агентами. Добавлена возможность использования в терминале AI-агента OpenCode. Добавлен пакет GhidrAssistMCP для автоматизации обратного инжиниринга в пакете Ghidra. Добавлены плагины r2ai и decai для фреймворка Radare2.
  • В состав включены новые инструменты, среди которых:
    • YARA-X (YARA переписанный на Rust) с обновлёнными правилами YARA-Forge.
    • GoReSym и Redress для анализа исполняемых файлов проектов на языке Go.
    • Manalyze и LIEF для разбора исполняемых файлов в форматах PE/ELF/MachO.
    • pyinstxtractor-ng, uncompyle6 и AutoIt-Ripper для анализа вредоносного ПО на Python.
    • APKiD для анализа Android-приложений.
    • origamindee для разбора PDF.
    • zbar-tools для декодирования QR-кодов.

Среди входящих в комплект инструментов:



  1. Главная ссылка к новости (https://zeltser.com/remnux-v8-...)
  2. OpenNews: Выпуск REMnux 7.0, дистрибутива для анализа вредоносного ПО
  3. OpenNews: Релиз CAINE 11.0, дистрибутива для выявления скрытых данных
  4. OpenNews: Вышел DEFT Zero, дистрибутив для расследования компьютерных преступлений
  5. OpenNews: Выпуск дистрибутива для исследователей безопасности Kali Linux 2025.2
  6. OpenNews: АНБ опубликовало Ghidra, инструментарий для обратного инжиниринга
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64801-remnux
Ключевые слова: remnux, malware
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:58, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > дистрибутива для анализа вредоносного ПО

    Учитывая развитие ИИ, это скорее для разработки соответствующего ПО.

     
  • 1.2, Аноним (2), 11:10, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Да, ИИ конечно конкретно повышает пульс многих современных программистов. Осознают видимо, что придётся скоро менять квалификацию, или...
     
     
  • 2.18, анонимс (?), 12:37, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ на нейронках 🤖 с нами уже 70 лет 🫢
     
     
  • 3.19, Аноним (2), 12:50, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А сотни ненависти полились только сейчас.
    Что изменилось?
     
     
  • 4.22, Аноним (22), 13:44, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пузырь надули сейчас. Нынешний уровень технологий не позволяет создать искусственный интеллект, квантовые вычисления намного ближе.
     
     
  • 5.23, Аноним (2), 13:53, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да вроде аги вот вот. Если не уже.
    По крайней мере оно демонстрирует и самосознание.
    Что пузырь надули - это одно. Но есть ведь и другая сторона медали. Да и когда лопались пузыри, исчезали ли технологии?
    Доткомы, крипта...тысячи их.
    Квантовые вычисления, возможно, снизят энергозатраты на обучение. Так или иначе эти направления синергичны, по моему мнению.
     
     
  • 6.24, Аноним (24), 14:58, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А кто-то знает, что такое сознание? Чтобы утверждать о наличии оного в компьютерном алгоритме, необходимо сначала определить что это такое у самого человека. Пока эти рассуждения даже в науке не отличаются от рассуждений церковных служителей.
     
     
  • 7.27, Аноним (2), 15:14, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Пока эти рассуждения даже в науке не отличаются от рассуждений церковных служителей.

    Насколько помню, существуют несколько научных подходов к определению сознания: биологический, психологический и философский.
    Освежите в памяти.

    Чем плохи рассуждения священнослужителей? Сейчас по теологии и диссертацию можно защитить. Это Вам не научный атеизм!

     
  • 3.44, Аноним (44), 20:12, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Щас любая кассирша программист, видел курсы, создание карточек маркетплейсов при помощи Ии, умение писать промты, запросы, сложно).
     
     
  • 4.45, Аноним (2), 20:21, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    То ли ещё будет!
    Я думаю админы ещё как-то сохранятся. А с программистами сложнее. В любом случае грядет переформатирование отрасли.
    Представляю как обидно будет нынешним студентам. Только догрыз метан, вылетаешь такой а жизнь, предвкушая ламбу и тысячи блудниц, а тут бац и безработица...
    Грустно.
     
  • 2.25, Сладкая булочка (?), 15:06, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Осознают видимо, что придётся скоро менять квалификацию, или..

    или https://www.youtube.com/watch?v=SwwzDm9b02Q

    Кстати, а какими трудами ИИ пользуются вот такие любители замены кожаных? Как они вообще тут пишут, если браузер написан кожаными?

     
     
  • 3.28, Аноним (2), 15:20, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы о их долгах не переживайте! Пентагон все покроет.

    >браузер написан кожаными

    И это нужно срочно исправить!
    В хит парадах цве бравзиры стойко на третьем месте по количеству критических цве. Да.
    И даже переход на раст, не особо спасает.
    Так что не волнуйтесь, обязательно заменят эти забагованные комбайны.

     
     
  • 4.36, Сладкая булочка (?), 17:32, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>браузер написан кожаными
    > И это нужно срочно исправить!

    Уже https://www.reddit.com/r/LLMDevs/comments/1qfkqfw/ai_agents_built_a_functional

    Почему, все кто говорят, про замену кожаных, им не пользуются?

     
     
  • 5.38, Аноним (2), 17:51, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так Вы внимательнее почитайте: эксперимент.
    Задел положен. Проба пера доказала принципиальную возможность. Оно работает.
    Дальше будет вестись работа по оптимизации. Подождите пару лет!
     

  • 1.21, Аноним (21), 13:12, 15/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не плохай такая подборка утилитов. Только вот это не нужно - "Анализ документов Microsoft Office".
     
     
  • 2.48, Аноним (48), 23:45, 15/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мне кажется ты не разобрался.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру