Na bijna vier jaar is eindelijk versie 1.0 van de populaire malware-onderzoekstool Cuckoo verschenen. Cuckoo is een geautomatiseerd malware-analysesysteem waarmee beveiligingsonderzoekers, malware-onderzoekers en security professionals kunnen onderzoeken wat een bepaald bestand precies doet.
Cuckoo voert het bestand in een geïsoleerde omgeving uit en genereert vervolgens een rapport over eigenschappen van het bestand en wat het allemaal deed. Hierdoor kan malware in real-time worden geanalyseerd zonder risico dat het onderliggende systeem geïnfecteerd raakt.
Om detectie en analyse te voorkomen voegen malwaremakers regelmatig allerlei maatregelen aan hun creaties toe om de aanwezigheid van een sandbox of Virtual Machine te detecteren. De ontwikkelaars van Cuckoo geven dan ook verschillende tips hoe gebruikers van de analysetool een 'realistisch' lijkende omgeving kunnen maken om de malware te analyseren. Een overzicht van alle verbeteringen in versie 1.0 is in de aankondiging te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.