
Песочница с открытым исходным кодом для автоматизированного анализа вредоносных программ, которая запускает подозрительные файлы и URL-адреса в изолированных виртуальных машинах и генерирует подробные отчеты о поведении.
Cuckoo3 — это инструмент с открытым исходным кодом для проверки подозрительных файлов или ссылок в контролируемой среде.
Он проверит их в изолированном(ых) эмуляторе(ах) платформы и создаст отчёт, показывающий, что делали файлы или веб-сайты во время теста.
⚠️ Сейчас вы можете установить Cuckoo3 только на машинах с Linux (Ubuntu) и Python 3.10 и запускать Windows-песочницы.
Подробнее см. в наших требованиях к Cuckoo3.
Вы можете увидеть его в действии в нашей онлайн-песочнице Cuckoo3.
Чтобы узнать больше о наших планах, ознакомьтесь с нашей дорожной картой здесь.
Для начала мы создали скрипт Quickstart, который устанавливает и настраивает всё необходимое для тестирования Cuckoo3.
Выполните следующую команду в терминале и следуйте инструкциям на экране.
curl -sSf https://cuckoo-hatch.cert.ee/static/install/quickstart | sudo bash
Вот краткий обзор того, что он делает:
Полный список действий этого скрипта см. в нашем пошаговом руководстве по Quickstart.
Это ещё не готовое к продакшену решение.
Мы настоятельно рекомендуем не использовать его в продакшен-среде!
⚠️ Пожалуйста, избегайте посещения старых сайтов, связанных с Cuckoo, таких как cuckoosandbox.org и других, которые были заброшены и/или скомпрометированы.
Мы размещаем контент Cuckoo3 только на домене cert.ee и не связаны с другими доменами, где есть контент Cuckoo.