iT邦幫忙

2026 iThome 鐵人賽

DAY 23
0
Security

《Nyahello!從零開始的 30 天 malware 學習日誌》系列 第 23

【Day 23】惡意程式分析研究資源整理:Conference、Blog、Podcast 與 Paper

  • 分享至 

  • xImage
  •  

前言

因為研究所推甄的研究計畫一直想不出來,找了很多 malware analysis 的研究來看,也聽了很多前輩的 podcast,想說畢竟這個系列是我的學習日誌,就把今天看到的資源寫出來好了,有時間再來慢慢研究~

Conference

Virus Bulletin Conference(VB)

Virus Bulletin Conference 是非常值得關注的 Malware Research Conference,每年都有大量來自資安公司的 Malware Researcher、Threat Researcher 分享研究成果。

主題包含:

  • Malware Analysis
  • Reverse Engineering
  • APT Research
  • Threat Intelligence
  • Threat Hunting
  • Malware Campaign

過去許多演講也會公開錄影、Slides 或 Paper,因此即使沒有實際參加 Conference,也可以找到不少資料。

Virus Bulletin Conference

Botconf

Botconf 是以 Botnet、Malware 與 Threat Intelligence 為主的資安 Conference。

常見內容包含 Botnet Infrastructure、C2、Malware Analysis、Threat Actor Tracking 等。如果對實際 Malware Campaign 的追蹤有興趣,可以在這裡找到不少案例。

Botconf

Black Hat

Black Hat 並不是專門研究 Malware 的 Conference,但每年仍會有 Malware、Reverse Engineering、APT、Vulnerability Research 等相關議題。

Black Hat

HITCON

台灣的資安社群年會,也會出現 Malware Analysis、Threat Intelligence、Reverse Engineering 與 Incident Response 等議題。

HITCON

Blog

除了 Conference,Blog 是平常最容易接觸到 Malware Research 的來源,很多資安公司的 Threat Research Team 都會公開實際攻擊事件與 Malware 的分析結果。

Cisco Talos Intelligence Blog

Cisco Talos 的研究 Blog,經常發布 Malware、APT Campaign、Threat Actor 與 Vulnerability Research。

有些文章會直接分析 Malware 的執行流程、Persistence、C2、IOC 等資訊,很適合拿來看實際 Malware Research 是怎麼進行的。

Cisco Talos Intelligence Blog

ESET Research / WeLiveSecurity

ESET 的研究團隊長期追蹤 Malware 與 APT,經常會公開完整的技術分析。

WeLiveSecurity

Securelist

Kaspersky 的研究網站,包含大量 Malware、APT 與 Threat Intelligence 研究。

Securelist

Google Threat Intelligence / Mandiant

可以看到許多 APT、Malware Campaign、Incident Response 與 Threat Intelligence 相關研究。

Google Cloud Threat Intelligence

Unit 42

Palo Alto Networks 的 Threat Intelligence Team,研究內容包含 Malware、Ransomware、APT、Incident Response 等。

Unit 42 Research

Microsoft Threat Intelligence

Microsoft 的 Threat Intelligence 研究,常見主題包含 Threat Actor、Malware、Ransomware 與攻擊手法。

Microsoft Threat Intelligence

Elastic Security Labs

Elastic 的 Security Research Team,網站甚至有獨立的 Malware Analysis 分類,可以找到實際 Malware Reverse Engineering 與 Campaign Analysis。

Elastic Security Labs – Malware Analysis

Podcast

Podcast 的內容通常不像 Paper 那麼正式,可以聽到研究員如何發現攻擊、研究過程遇到什麼問題,以及最後如何做出判斷。

Malspace

節目會直接訪問 Threat Researcher,討論 Malware、APT、Threat Intelligence 與研究經歷,例如過去就曾邀請 Cisco Talos 的 Ashley Shen、Sophos Threat Hunter Mark Parsons 等研究員。

Malspace Podcast

Research Saturday

CyberWire 的 Research Saturday 會邀請 Security Researcher 討論近期的資安研究,內容包含 Malware、Ransomware、Threat Actor、Vulnerability 等。

Research Saturday

Risky Business

範圍比 Malware 更廣,主要討論近期 Security News、Threat Research 與資安產業動態。

Risky Business

Paper

如果想從「分析 Malware」進一步走到「研究 Malware」,就可以開始閱讀 Academic Paper,最簡單的方法是直接使用 Google Scholar 搜尋關鍵字,例如:

  • Malware Analysis
  • Malware Reverse Engineering
  • Dynamic Malware Analysis
  • Malware Behavior Analysis
  • Memory Forensics
  • Fileless Malware
  • Malware Unpacking
  • Malware Detection

Google Scholar

另外也可以直接追蹤相關 Journal。

Journal of Computer Virology and Hacking Techniques

Springer 出版的 Computer Security Journal,其中一個主要研究領域就是 Malware,因此可以找到 Malware Analysis、Detection、Evasion 等相關研究。

Journal of Computer Virology and Hacking Techniques

Computers & Security

Elsevier 的資訊安全 Journal,研究範圍很廣,其中也包含 Malware Detection、Malware Analysis、Ransomware 等研究。

Computers & Security

Forensic Science International: Digital Investigation

研究範圍包含 Digital Evidence、Incident Response、Memory、Malware、Network Traffic 等 Digital Forensics 議題。

Forensic Science International: Digital Investigation

結語

希望很久很久以後的未來自己也有機會站在這些舞台上分享,然後我需要睡眠

本日貓味

https://ithelp.ithome.com.tw/upload/images/20260919/20183878SH3TzdXj4P.jpg


上一篇
【Day 22】Kernel Debugging in Practice:實際追蹤 User Mode 與 Kernel Mode 的惡意程式行為
下一篇
【Day 24】Rootkits:從 SSDT Hooking 看懂核心層惡意程式
系列文
《Nyahello!從零開始的 30 天 malware 學習日誌》28
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言