

Sea cual sea el sistema operativo que corramos (esto está más bien indicado para usuarios de Windows por sus vulnerabilidades) es ideal realizar un informe e ingeniería inversa sobre posibles aplicaciones Malware en nuestro equipo.
Es aquí donde interviene REMnux, una distribución Linux para ingeniería inversa de malware. REMnux es una distribución bastante ligera para ayudar a los analistas de malware en la ingeniería inversa de software malicioso. La distribución está basada en Ubuntu (y en consecuencia en Debian) y es mantenida por Lenny Landis, su creador.
REMnux está diseñado para el funcionamiento expreso de los servicios que son útiles para emular en un entorno de laboratorio aislado a la hora de realizar análisis de malware. Como parte de este proceso, el analista normalmente infecta a otro sistema de laboratorio con la muestra de malware y dirige las conexiones potencialmente maliciosos al sistema de REMnux que es el encargado de escuchar en los puertos apropiados.
REMnux también es útil para el análisis de software malware basado en Web, así como códigos maliciosos de JavaScript, los programas de Java o Flash. También dispone de herramientas para el análisis de los documentos maliciosos, tales como Microsoft Office (no será el caso de OpenOffice.org :)) y archivos PDF de Adobe. En estos casos, el malware puede ser cargado en REMnux y analizado directamente en el sistema REMnux sin necesidad de otros sistemas para estar presente en el laboratorio.
A continuación os dejo el enlace de descarga para que le echéis un ojo, si duda una pequeña pero gran distribución con unos objetivos muy claros: Descarga REMnux.

Sí, no habéis leído mal, imagino que alguno de vosotros habrá pensado en alguna ocasión la idea de hackear google. Pues bien, Google pone a disposición de todos un servidor con fallos de seguridad dispuesto para tal fin.
Google’s Jarlsberg es el nombre de la aplicación propuesta, demostrando las vulnerabilidades típicas de una aplicación de este tipo, formando parte del completo tutorial que propone para desarrolladores Web. Básicamente el tutorial consta de dos partes, por un lado está el servidor lleno de vulnerabilidades (todo un queso emmental en seguridad), y por otro una guía para encontrar vulnerabilidades en la misma aplicación.
Lo podremos descargar para ejecutarlo desde nuestro servidor local, y está disponible en Google Application Engine.
Más información en Slashdot y Jarlsberg (Google code).