Modern threats utilize highly complex and obfuscated delivery chains to conceal their final payloads and evade detection. This tactical webinar, presented by Google Cloud VirusTotal Security Engineer and FLARE's reverse engineering expert, will demystify the process of analyzing these sophisticated multi-stage threats and show how to scale your static analysis pipeline. We will demonstrate an in-depth analysis of a multi-stage .NET dropper that leads to the final AgentTesla payload. You will learn expert-level techniques to unravel these chains efficiently: *Time-Travel Debugging (TTD) Mastery: See how to leverage TTD to navigate complex execution flows, trace obfuscation routines, and perform efficient analysis to quickly extract the primary payload. *Rapid Static Triage: See the combined power of capa and FLOSS for swift malware capability identification and automated configuration extraction. Learn how to deobfuscate critical strings and access key indicators without ever running the final AgentTesla payload. *Google Threat Intelligence Integration for Context & Validation: Discover how the high-fidelity indicators and extracted configuration data, once gathered, are instantly cross-referenced with Google Threat Intelligence's massive dataset. This pivoting capability allows analysts to gain immediate threat context, identify related samples, confirm findings, and showcase the effectiveness of crowd-sourced detection efforts. We will move from initial traditional analysis to building a sense of the threat's complexity, utilizing TTD for payload extraction, analyzing the final configuration data, and pivoting to Google Threat Intelligence to see how detection is achieved through these multiple layers of obfuscation. Don’t miss this opportunity to learn practical, scalable strategies for transforming complex reverse engineering tasks into automated, repeatable wins for your threat intelligence program.

Hora

16:00 - 17:00 hs GMT+1

Suscripción

Organizador

Mandiant | Intelligence and Expertise
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Diciembre / 2025 231 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 01 de Diciembre de 2025
Mar 02 de Diciembre de 2025
Mié 03 de Diciembre de 2025
Jue 04 de Diciembre de 2025
Vie 05 de Diciembre de 2025
Sáb 06 de Diciembre de 2025
Dom 07 de Diciembre de 2025
Lun 08 de Diciembre de 2025
Mar 09 de Diciembre de 2025
Mié 10 de Diciembre de 2025
Jue 11 de Diciembre de 2025
Vie 12 de Diciembre de 2025
Sáb 13 de Diciembre de 2025
Dom 14 de Diciembre de 2025
Lun 15 de Diciembre de 2025
Mar 16 de Diciembre de 2025
Mié 17 de Diciembre de 2025
Jue 18 de Diciembre de 2025
Vie 19 de Diciembre de 2025
Sáb 20 de Diciembre de 2025
Dom 21 de Diciembre de 2025
Lun 22 de Diciembre de 2025
Mar 23 de Diciembre de 2025
Mié 24 de Diciembre de 2025
Jue 25 de Diciembre de 2025
Vie 26 de Diciembre de 2025
Sáb 27 de Diciembre de 2025
Dom 28 de Diciembre de 2025
Lun 29 de Diciembre de 2025
Mar 30 de Diciembre de 2025
Mié 31 de Diciembre de 2025
Jue 01 de Diciembre de 2025
Vie 02 de Diciembre de 2025
Sáb 03 de Diciembre de 2025
Dom 04 de Diciembre de 2025

Publicidad

Lo más leído »

Publicidad

Más Secciones »

Hola Invitado