
Limonは、研究プロジェクトとして開発されたPython製のサンドボックスであり、Linuxマルウェアの実行時指標を自動的に収集、分析、報告します。これにより、オープンソースツールを使用した静的解析、動的解析、メモリ解析を行うことで、実行前、実行中、実行後(ポストモーテム分析)のLinuxマルウェアを検査することができます。
Limonは、Pythonで書かれた研究プロジェクトとして開発されたサンドボックスであり、Linuxマルウェアのランタイム指標を自動的に収集、分析、レポートします。オープンソースツールを用いた静的解析、動的解析、メモリ解析を実行することで、実行前、実行中、実行後(事後解析)のLinuxマルウェアを検査できます。Limonは、管理された環境でマルウェアを分析し、そのアクティビティと子プロセスを監視して、マルウェアの性質と目的を特定します。マルウェアのプロセスアクティビティ、ファイルシステムやネットワークとの相互作用を特定し、メモリ解析も実行し、分析されたアーティファクトを後で分析できるように保存します。
Limonを使用したLinuxマルウェアの解析
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Limonのセットアップと設定
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Black Hat 2015 Europe ビデオ録画(Limonサンドボックスを使用したLinuxマルウェア解析の自動化)
Black Hat 2015 Europe プレゼンテーション(Limonサンドボックスを使用したLinuxマルウェア解析の自動化)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox