Vor vier Jahren haben wir auf der SLAC zum zweiten Mal von PeekabooAV berichtet und gezeigt, wie E-Mail-Anhänge auf Schadsoftware geprüft werden können. Heute stellen wir die gesamte Analyse-Pipeline vor - von der Schnittstelle ins Mailsystem (rspamd), über das Entpacken (expander) bis zur Ausführung in der Sandbox mit Windows 10.
Cuckoo ist tot, lang lebe Cuckoo 3, CAPEv2 und Drakvuf, Cortex und Karton.
Tel: +49 30 40 50 51 - 0
Fax: +49 30 40 50 51 - 19