Novo Desafio Honeynet Project (#7): Análise Forense de um servidor comprometido

O desafio é o mesmo: um servidor Linux foi possivelmente comprometido e uma análise forense é requisitada para entender o que realmente aconteceu. Para solucionar o desafio, os participantes terão dumps do disco rígido e snapshots da memória da máquina. Preparado para o desafio? Todos os detalhes você encontra no site do Honeynet Project, em… Read More

Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários

O Projeto Honeynet lançou uma nova ferramenta destinada a análise de binários Windows chamada Cuckoo. Ela funciona como uma sandbox, com o objetivo de automatizar a análise de malware. As funcionalidades atuais são: Baixar arquivos de URLs remotas e analisá-los Traçar chamadas de API relevantes para análise de comportamento Monitoramento recursivo de processos filhos Gravar… Read More