因為研究所推甄的研究計畫一直想不出來,找了很多 malware analysis 的研究來看,也聽了很多前輩的 podcast,想說畢竟這個系列是我的學習日誌,就把今天看到的資源寫出來好了,有時間再來慢慢研究~
Virus Bulletin Conference 是非常值得關注的 Malware Research Conference,每年都有大量來自資安公司的 Malware Researcher、Threat Researcher 分享研究成果。
主題包含:
過去許多演講也會公開錄影、Slides 或 Paper,因此即使沒有實際參加 Conference,也可以找到不少資料。
Botconf 是以 Botnet、Malware 與 Threat Intelligence 為主的資安 Conference。
常見內容包含 Botnet Infrastructure、C2、Malware Analysis、Threat Actor Tracking 等。如果對實際 Malware Campaign 的追蹤有興趣,可以在這裡找到不少案例。
Black Hat 並不是專門研究 Malware 的 Conference,但每年仍會有 Malware、Reverse Engineering、APT、Vulnerability Research 等相關議題。
台灣的資安社群年會,也會出現 Malware Analysis、Threat Intelligence、Reverse Engineering 與 Incident Response 等議題。
除了 Conference,Blog 是平常最容易接觸到 Malware Research 的來源,很多資安公司的 Threat Research Team 都會公開實際攻擊事件與 Malware 的分析結果。
Cisco Talos 的研究 Blog,經常發布 Malware、APT Campaign、Threat Actor 與 Vulnerability Research。
有些文章會直接分析 Malware 的執行流程、Persistence、C2、IOC 等資訊,很適合拿來看實際 Malware Research 是怎麼進行的。
ESET 的研究團隊長期追蹤 Malware 與 APT,經常會公開完整的技術分析。
Kaspersky 的研究網站,包含大量 Malware、APT 與 Threat Intelligence 研究。
可以看到許多 APT、Malware Campaign、Incident Response 與 Threat Intelligence 相關研究。
Google Cloud Threat Intelligence
Palo Alto Networks 的 Threat Intelligence Team,研究內容包含 Malware、Ransomware、APT、Incident Response 等。
Microsoft 的 Threat Intelligence 研究,常見主題包含 Threat Actor、Malware、Ransomware 與攻擊手法。
Elastic 的 Security Research Team,網站甚至有獨立的 Malware Analysis 分類,可以找到實際 Malware Reverse Engineering 與 Campaign Analysis。
Elastic Security Labs – Malware Analysis
Podcast 的內容通常不像 Paper 那麼正式,可以聽到研究員如何發現攻擊、研究過程遇到什麼問題,以及最後如何做出判斷。
節目會直接訪問 Threat Researcher,討論 Malware、APT、Threat Intelligence 與研究經歷,例如過去就曾邀請 Cisco Talos 的 Ashley Shen、Sophos Threat Hunter Mark Parsons 等研究員。
CyberWire 的 Research Saturday 會邀請 Security Researcher 討論近期的資安研究,內容包含 Malware、Ransomware、Threat Actor、Vulnerability 等。
範圍比 Malware 更廣,主要討論近期 Security News、Threat Research 與資安產業動態。
如果想從「分析 Malware」進一步走到「研究 Malware」,就可以開始閱讀 Academic Paper,最簡單的方法是直接使用 Google Scholar 搜尋關鍵字,例如:
另外也可以直接追蹤相關 Journal。
Springer 出版的 Computer Security Journal,其中一個主要研究領域就是 Malware,因此可以找到 Malware Analysis、Detection、Evasion 等相關研究。
Journal of Computer Virology and Hacking Techniques
Elsevier 的資訊安全 Journal,研究範圍很廣,其中也包含 Malware Detection、Malware Analysis、Ransomware 等研究。
研究範圍包含 Digital Evidence、Incident Response、Memory、Malware、Network Traffic 等 Digital Forensics 議題。
Forensic Science International: Digital Investigation
希望很久很久以後的未來自己也有機會站在這些舞台上分享,然後我需要睡眠。
