
Limon é uma sandbox desenvolvida como projeto de pesquisa escrita em python, que coleta, analisa e relata automaticamente os indicadores de tempo de execução de malware Linux. Ela permite inspecionar malware Linux antes da execução, durante a execução e após a execução (análise post-mortem), realizando análise estática, dinâmica e de memória usando ferramentas de código aberto.
Limon é uma sandbox desenvolvida como um projeto de pesquisa escrito em Python, que coleta, analisa e relata automaticamente os indicadores de tempo de execução de malwares Linux. Permite inspecionar o malware Linux antes da execução, durante a execução e após a execução (análise post-mortem) realizando análises estática, dinâmica e de memória usando ferramentas de código aberto. Limon analisa o malware em um ambiente controlado, monitora suas atividades e seus processos filhos para determinar a natureza e o propósito do malware. Ele determina a atividade do processo do malware, interação com o sistema de arquivos, rede, também realiza análise de memória e armazena os artefatos analisados para análise posterior.
Analisando Malwares Linux Usando Limon
http://malware-unplugged.blogspot.com/2015/11/limon-sandbox-for-analyzing-linux.html
Configurando e Ajustando o Limon
http://malware-unplugged.blogspot.com/2015/11/setting-up-limon-sandbox-for-analyzing.html
Gravação de Vídeo do Black Hat 2015 Europa (Automatizando Análise de Malware Linux Usando a Sandbox Limon)
Apresentação do Black Hat 2015 Europa (Automatizando Análise de Malware Linux Usando a Sandbox Limon)
https://www.blackhat.com/eu-15/briefings.html#automating-linux-malware-analysis-using-limon-sandbox