
Con el fin de poder analizar el malware de la forma más segura y exhaustiva posible, los responsables del desarrollo de Cuckoo Sandbox han liberado la nueva versión 2.0 de su plataforma, una versión mucho más segura y completa que la primera y gracias a la cual vamos a poder analizar a fondo cualquier herramienta maliciosa (o no maliciosa, para detectar comportamientos extraños), vital para entender la forma de pensar y de trabajar de todo tipo de piratas informáticos, las motivaciones y sus objetivos de cara a protegernos lo mejor posible.
Novedades en Cuckoo Sandbox 2.0
Las principales características que se han incluido en esta actualización son:- Permite analizar y monitorizar aplicaciones compiladas para 64 bits, en Windows.
- Cuckoo Sandbox es capaz de analizar aplicaciones de Mac OS X, Linux e incluso de Android.
- Se integra con otras herramientas de análisis y seguridad como Suricata, Snort y Moloch.
- Intercepta y descifra el tráfico TLS/HTTPS.
- Es capaz de identificar el tráfico que se enruta hacia otras redes, e incluso el que viaja a través de VPN.
- Cuenta con una base de datos con más de 300 técnicas diferentes para identificar comportamientos sospechosos en el malware.
- Refleja los cambios que ocurren con el malware durante el análisis.
- Extrae y analiza las direcciones URL presentes en los volcados de memoria.
- Permite la posibilidad de ejecutar procesos adicionales en máquinas virtuales para un análisis futuro.
- Nos facilita una nota de "maldad", según lo peligroso que sea el malware.
Cuckoo Sandbox 2.0 aún se encuentra en fase Release Candidate debido a que algunas de las herramientas de la plataforma se encuentran en fase de pruebas. En los próximos meses es posible que veamos dos versiones RC más antes de llegar a la versión estable de la que, sin duda, es la mayor actualización de la plataforma desde su lanzamiento.
Si estamos interesados en utilizar esta herramienta o probar la nueva Release Candidate 2 de Cuckoo Sandbox, podemos descargarla de forma gratuita desde el siguiente enlace.
Fuente: Redes Zone
El antivirus Avast me lo detecta como amenaza
ResponderBorrarEse tipo de detección es normal en este tipo de tools. Por eso hay que disponer de ambientes preparados.
ResponderBorrar