ESET & Intel Security на Black Hat USA 2015

сегодня в 11:18

В Лас-Вегасе завершилась самая известная и уважаемая в мире конференция для security-ресерчеров Black Hat 2015. В этом году было представлено большое количество докладов на самые актуальные темы эксплуатации различных уязвимостей в ПО, начиная от Windows и Android, заканчивая встроенным ПО для автомобилей.

f3396c80713d46cbbc9ad667d50189d7.png

Компанию ESET на конференции представлял security-ресерчер Евгений Родионов (@vxradius), вместе со своими коллегами из Intel Security Александром Матросовым (@matrosov, Intel Advanced Threat Research), Rodrigo Branco (@bsdaemon) и Gabriel Negreira Barbosa. Они представляли большой доклад под названием Distributing the Reconstruction of High-Level Intermediate Representation for Large Scale Malware об анализе и восстановлении логики работы сложных типов угроз.

Александр Матросов ранее работал в компании ESET на должности руководителя центра вирусных исследований и аналитики. На конференции Матросов и Родионов также объявили о скором выходе в свет ожидаемой для ресерчеров книги под названием Reversing Modern Malware and Next Generation Threats, которая включает в себя детальную информацию о функционировании современных буткитов, руткитов, а также других сложных угроз. Там также представлена информация о специальных инструментах анализа таких угроз. В частности, речь идет об инструменте HexRaysCodeXplorer, исходные тексты которого представлены здесь. HexRaysCodeXplorer представляет из себя плагин для известного декомпилятора Hex-Rays и позволяет облегчать процесс анализа массивных по размеру исполняемых файлов угроз. Разработкой плагина также занимались авторы книги.

ad122464ca934fab95a81e4135df1d7a.png

Содержание Reversing Modern Malware and Next Generation Threats. Книга уже доступна для предварительного заказа.

482122fadba5411b85c5dcae86cd333c.png

Презентация Distributing the Reconstruction of High-Level Intermediate Representation for Large Scale Malware также посвящена анализу объемных вредоносных программ с использованием HexRaysCodeXplorer.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.

© Habrahabr.ru