Iniziare con Malware Analysis

2

Sto iniziando con l'inversione / analisi del malware per la prima volta. Ho passato molte risorse su internet. Alcuni di loro sono piuttosto fantastici e utili, come risorse SANS, blog Limon, corsi di formazione sulla sicurezza, post reddit e molti altri. Sono ancora in procinto di creare l'ambiente necessario per iniziare con il mio tryst con l'analisi del malware (qualcosa di cui sono sempre stato affascinato).

Tuttavia, c'è una cosa fondamentale che sto cercando di capire. Per favore aiutami con lo stesso:

L'esempio di malware che ho è uno che ho raccolto da un ambiente di produzione live (una macchina Linux) che è stato compromesso. Ora vorrei prima capire se questo malware era destinato a infettare macchine Linux o Windows? In altre parole, è un malware Linux o Windows?

Quindi adesso ho iniziato con la configurazione dell'ambiente di analisi come da istruzioni qui (Limon) . Ho iniziato con questo perché il malware è stato raccolto da una scatola Linux. Quindi penso che sia un malware Linux. Ho ragione nel mio processo di pensiero qui. Se no, quale dovrebbe essere l'approccio giusto?

    
posta qre0ct 10.08.2016 - 10:03
fonte

1 risposta

1

Il tuo pensiero è buono, se vuoi eseguire analisi automatizzate. Assicurati di aver impostato tutto secondo le istruzioni fornite. Dal momento che vuoi iniziare a esaminare l'analisi del malware, configura due caselle virtuali. Uno su linux e uno su windows, quindi puoi usare Limon per analizzare sia il malware di Linux che quello di Windows. Oltre all'ambiente di lavoro, assicurati di leggere alcune informazioni su malware (libro di ricette dell'analista di malware o qualcosa di simile) e sviluppare alcune abilità di reverse engineering. Sia la loro comprensione che la loro analisi "hardcore" saranno molto utili se si considera di portarlo al livello successivo. Inizia smontando alcuni semplici programmi (ciao parola), impara alcuni strumenti come ollydbg, ida pro (se trovi una licenza), radare2 e passa allo spacchettamento manuale e ai malware reali. Gli strumenti automatici di solito fanno il lavoro, ma essere in grado di mettere in discussione i loro risultati e trovare di più ... Un uomo che non ha prezzo;)

    
risposta data 10.08.2016 - 13:17
fonte

Leggi altre domande sui tag