image

Malware-onderzoekstool Cuckoo bereikt eindelijk versie 1.0

vrijdag 10 januari 2014, 16:12 door Redactie, 1 reacties

Na bijna vier jaar is eindelijk versie 1.0 van de populaire malware-onderzoekstool Cuckoo verschenen. Cuckoo is een geautomatiseerd malware-analysesysteem waarmee beveiligingsonderzoekers, malware-onderzoekers en security professionals kunnen onderzoeken wat een bepaald bestand precies doet.

Cuckoo voert het bestand in een geïsoleerde omgeving uit en genereert vervolgens een rapport over eigenschappen van het bestand en wat het allemaal deed. Hierdoor kan malware in real-time worden geanalyseerd zonder risico dat het onderliggende systeem geïnfecteerd raakt.

Om detectie en analyse te voorkomen voegen malwaremakers regelmatig allerlei maatregelen aan hun creaties toe om de aanwezigheid van een sandbox of Virtual Machine te detecteren. De ontwikkelaars van Cuckoo geven dan ook verschillende tips hoe gebruikers van de analysetool een 'realistisch' lijkende omgeving kunnen maken om de malware te analyseren. Een overzicht van alle verbeteringen in versie 1.0 is in de aankondiging te vinden.

Reacties (1)
10-01-2014, 20:33 door Anoniem
Kwam deze pas tegen ; voor het vinden van de specifieke malware bestanden op besmette drive-by-download websites, misschien handig voor het verzamelen van materiaal voor Cuckoo ?

http://www.kahusecurity.com/2014/pinpoint-tool-released/

"Pinpoint Tool Released, Posted on January 2, 2014 by darryl
There are many times where I come across a drive-by download, especially malvertisements, and it takes me awhile to figure out which file on the compromised website is infected."
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.