4/17 (四) 10:15 - 10:45 4F 展區會議室 4B

永恆之藍的攻擊套路與威脅場域

永恆之藍(EternalBlue) 相信大家都聽說過,2017年由影子掮客 (The Shadow Brokers) 取得並揭露後許多來不及或無法即時安裝更新的 Windows 系統相繼受害,其中最著名的應該就是 WannaCry 勒索軟體了,WannaCry 利用了被公開的 EternalBlue 實施漏洞攻擊在同年五月就成功癱瘓了數十萬台電腦並廣泛擴散,其中當然也包含多數國家的工廠及關鍵基礎設施。

本議程我們會從網路威脅研究人員的角度,以 EternalBlue 及應用了 EternalBlue 的惡意程式實例說明在 7 年後 EternalBlue 的攻擊並未消失,並探討如何利用現有的威脅情資制定相關的網路偵測手段進而歸類當前收到的可疑網路封包,而這個偵測手段應用到我們獵捕引擎 (hunting engine) 上時我們又蒐集到了哪些跟當年攻擊程式相關的流量,進而探究這類變形的 EternalBlue 攻擊對現今的場域可能造成的威脅。

王湘凱 (Tony Wang)
講者
TXOne Networks Inc.
Threat Researcher, Threat Research

TOPIC / TRACK
Threat Research 論壇
Live Translation Session

LOCATION
臺北南港展覽二館
4F 展區會議室 4B

LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。

SESSION TYPE
Breakout Session

LANGUAGE
中文
即時中英文翻譯

SUBTOPIC
Threat Hunting
Threat Research
Threat Detection & Response