
オープンソースの自動マルウェア解析サンドボックスで、隔離されたVM内で疑わしいファイルやURLを実行し、詳細な動作レポートを生成します。
Cuckoo3は、不審なファイルやリンクを管理された環境でテストするためのオープンソースツールです。
サンドボックス化されたプラットフォームエミュレータ上でそれらをテストし、テスト中にファイルやウェブサイトが何を行ったかを示すレポートを生成します。
⚠️ 現時点では、Python 3.10を使用するLinux(Ubuntu)マシンでのみCuckoo3をセットアップでき、Windowsサンドボックスを実行できます。
詳細については、Cuckoo3の要件をご確認ください。
実際の動作は、オンラインCuckoo3サンドボックスで確認できます。
計画の詳細については、こちらのロードマップをご覧ください。
すぐに始められるよう、Cuckoo3を試すために必要なものをすべてインストールおよびセットアップするQuickstartスクリプトを作成しました。
ターミナルで次のコマンドを実行し、画面の指示に従ってください。
curl -sSf https://cuckoo-hatch.cert.ee/static/install/quickstart | sudo bash
以下が実行される内容の簡単な概要です。
このスクリプトが実行する全項目については、Quickstartのチュートリアルをご覧ください。
これはまだ本番環境対応のソリューションではありません。
本番環境での使用は強くお勧めしません!
⚠️ cuckoosandbox.orgなど、放置されたり侵害されたりした旧Cuckoo関連サイトにはアクセスしないでください。
当プロジェクトはcert.eeドメインからのみCuckoo3コンテンツを提供しており、Cuckooコンテンツを含む他のドメインとは関係ありません。