Standardbild der it-sa 365

Behind the DNS Detection of a Zero-Day Infostealer

Hinter der DNS-Erkennung eines Zero-Day-Infostealers.
Ein Zero-Day-Infostealer entgeht NGFW & EDR – doch DNS deckt die Bedrohung durch versteckte Anomalien auf. Erfahren Sie wie.

Themen

SIEM Threat Analytics SOCAwareness / Phishing / FraudCloud SecurityDatenschutz / DSGVODatensicherheit / DLP / Know-how-Schutz

Wann & Wo

calendar_month

Di., 07.10.2025, 12:45 - 13:00

location_on

Forum A, Stand 6-216

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

  • Language:

    Englisch

Session Beschreibung

Blicken Sie hinter die Kulissen eines Zero-Day-Infostealers, der von DNS-zentrierter Bedrohungsaufklärung entdeckt wurde. Dies ist die reale Erkennung einer hochentwickelten Malware, die NGFW, EDR, IPS und Antivirus-Programme umging. Anhand einzigartiger Daten aus dem DNS-Verkehr analysieren wir, wie subtile Anomalien – angefangen bei unerwarteten Mustern von DNS-TXT-Einträgen – die Bedrohung erstmals aufdeckten. Verfolgen Sie den forensischen Weg von der Übermittlung bis zur Exfiltration und erfahren Sie, wie DNS zum Schlüssel zur Aufdeckung dessen wurde, was anderen Tools entging.

Gesponsert von