
Limon es un sandbox desarrollado como proyecto de investigación escrito en Python, que recopila, analiza y reporta automáticamente los indicadores en tiempo de ejecución de malware de Linux. Permite inspeccionar malware de Linux antes de la ejecución, durante la ejecución y después de la ejecución (análisis post-mortem) mediante análisis estático, dinámico y de memoria utilizando herramientas de código abierto.
Limon es un sandbox desarrollado como un proyecto de investigación escrito en python, que recopila, analiza y reporta automáticamente los indicadores en tiempo de ejecución del malware de Linux. Permite inspeccionar el malware de Linux antes de la ejecución, durante la ejecución y después de la ejecución (análisis post-mortem) mediante análisis estático, dinámico y de memoria utilizando herramientas de código abierto. Limon analiza el malware en un entorno controlado, monitorea sus actividades y las de sus procesos hijos para determinar la naturaleza y el propósito del malware. Determina la actividad de procesos del malware, la interacción con el sistema de archivos, la red, también realiza análisis de memoria y almacena los artefactos analizados para su posterior análisis.
Analizando Malware de Linux con Limon
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Configuración e Instalación de Limon
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Grabación de Video de Black Hat 2015 Europa (Automatizando el Análisis de Malware de Linux con Limon Sandbox)
Presentación de Black Hat 2015 Europa (Automatizando el Análisis de Malware de Linux con Limon Sandbox)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox