Leon Chang在TeamT5擔任資安研究員。主要研究領域有APT事件調查以及惡意程式分析。 曾在BlackHat Asia、JSAC等研討會上發表演講。
APT41(又名Winnti、Amoeba)是一個惡名昭彰的中國 APT 族群。近年來,TeamT5 威脅情資團隊持續偵測到該族群不停衍生出新的族群,對亞太地區企業造成不小威脅。本次演講將剖析一個自2021年初開始嶄露頭角的「天吳」族群。該群與 APT41 的入侵手法(TTPs)有不少相似之處;其專用後門(Proto8RAT)是一個高度模組化、且能支持八種協定的木馬程式。本演講也會分享相關族群未來可能的發展動向,以及企業應對之道。