
Limon은 Python으로 작성된 연구 프로젝트로 개발된 샌드박스이며, Linux 악성코드의 런타임 지표를 자동으로 수집, 분석, 보고합니다. 실행 전, 실행 중, 실행 후(사후 분석)의 Linux 악성코드를 검사할 수 있으며, 오픈 소스 도구를 사용하여 정적 분석, 동적 분석, 메모리 분석을 수행합니다.
Limon은 파이썬으로 작성된 연구 프로젝트로 개발된 샌드박스로, 리눅스 악성코드의 런타임 지표를 자동으로 수집, 분석 및 보고합니다. 오픈 소스 도구를 사용하여 정적, 동적 및 메모리 분석을 수행함으로써 실행 전, 실행 중, 실행 후(사후 분석)에 리눅스 악성코드를 검사할 수 있습니다. Limon은 통제된 환경에서 악성코드를 분석하고, 그 활동과 자식 프로세스를 모니터링하여 악성코드의 성격과 목적을 파악합니다. 악성코드의 프로세스 활동, 파일 시스템 및 네트워크와의 상호작용을 확인하고, 메모리 분석을 수행하며, 분석된 아티팩트를 저장하여 추후 분석에 활용할 수 있습니다.
Limon을 사용한 리눅스 악성코드 분석
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Limon 설정 및 구성
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
블랙햇 2015 유럽 동영상 녹화 (Limon 샌드박스를 이용한 리눅스 악성코드 분석 자동화)
블랙햇 2015 유럽 발표 자료 (Limon 샌드박스를 이용한 리눅스 악성코드 분석 자동화)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox