自從 LINE@ 2.0 改變了收費方式以後,許多使用者、團體和媒體開始投向 Telegram 的懷抱,然而沒有官方中文版的 Telegram 卻成為了攻擊者瞄準的目標。本議程將介紹一場誘騙中文語系使用者下載添加了木馬程式的 Telegram 安裝程式的攻擊活動,看攻擊者如何在短時間內積極的改進其攻擊手法、並試圖利用多種手段來規避檢測以及混淆使用者識別其真偽的特徵。
Theo Chen 目前任職於詮睿科技,主要從事滲透測試、惡意程式分析以及威脅狩獵。於 2020 年 2 月和趨勢科技共同發表 Operation DRBControl 事件調查分析報告。