
Limon ist eine Sandbox, die als Forschungsprojekt entwickelt und in Python geschrieben wurde und automatisch die Laufzeitindikatoren von Linux-Malware sammelt, analysiert und darüber Bericht erstattet. Sie ermöglicht es, Linux-Malware vor der Ausführung, während der Ausführung und nach der Ausführung (Post-Mortem-Analyse) zu untersuchen, indem statische, dynamische und Speicheranalyse mithilfe von Open-Source-Tools durchgeführt wird.
Limon ist eine Sandbox, die als Forschungsprojekt in Python entwickelt wurde und automatisch Laufzeitindikatoren von Linux-Malware sammelt, analysiert und darüber berichtet. Sie ermöglicht es, die Linux-Malware vor der Ausführung, während der Ausführung und nach der Ausführung (Post-Mortem-Analyse) zu untersuchen, indem statische, dynamische und Speicheranalyse mit Open-Source-Tools durchgeführt werden. Limon analysiert die Malware in einer kontrollierten Umgebung, überwacht ihre Aktivitäten und die ihrer Kindprozesse, um die Art und den Zweck der Malware zu bestimmen. Es ermittelt die Prozessaktivität der Malware, die Interaktion mit dem Dateisystem und dem Netzwerk, führt außerdem eine Speicheranalyse durch und speichert die analysierten Artefakte für spätere Analysen.
Analyse von Linux-Malware mit Limon
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Einrichten und Konfigurieren von Limon
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Black Hat 2015 Europe Videoaufzeichnung (Automatisierung der Linux-Malware-Analyse mit Limon Sandbox)
Black Hat 2015 Europe Präsentation (Automatisierung der Linux-Malware-Analyse mit Limon Sandbox)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox