BlackBerry anunció el lunes una nueva herramienta de código abierto para ayudar a los equipos de seguridad a realizar ingeniería inversa de malware.

Llamado PE Tree, BlackBerry dijo que la herramienta gratuita se desarrolló inicialmente para uso interno, pero la compañía ahora la lanzó como una herramienta adicional para que los ingenieros de reversa la tengan en su arsenal.

Según BlackBerrry, PE Tree permite a los ingenieros inversos ver archivos ejecutables portátiles (PE) en una vista de árbol usando pefile y PyQt5, lo que reduce la barra para descargar y reconstruir malware desde la memoria.
“La herramienta también se integra con el descompilador IDA Pro de Hex-Rays para permitir una fácil navegación de estructuras PE, así como descargar archivos PE en memoria y realizar la reconstrucción de importación; crítico en la lucha para identificar y detener varias cepas de malware ", explicó BlackBerry.
"El panorama de amenazas de ciberseguridad continúa evolucionando y los ataques cibernéticos se están volviendo más sofisticados con el potencial de causar un daño mayor", dijo Eric Milam, vicepresidente de operaciones de investigación de BlackBerry. "A medida que los cibercriminales mejoran su juego, la comunidad de ciberseguridad necesita nuevas herramientas en su arsenal para defender y proteger a las organizaciones y las personas. Hemos creado esta solución para ayudar a la comunidad de ciberseguridad en esta lucha, donde ahora hay más de mil millones de piezas de malware con ese número que continúa creciendo en más de 100 millones de piezas cada año ".
Desarrollado en Python, PE Tree es compatible con sistemas Windows, Linux y macOS, y puede instalarse y ejecutarse como una aplicación independiente o un complemento IDAPython.
"PE Tree permanece en desarrollo activo, así que espere ver nuevas características con frecuencia", señaló Tom Bonner, investigador de amenazas distinguido en BlackBerry, en una publicación de blog . "La próxima versión principal se centrará en el soporte de rekall, ofreciendo la capacidad de ver y volcar procesos desde un volcado de memoria o desde un sistema en vivo".

Fuente: Security Week