Lade Veranstaltungen

« Alle Veranstaltungen

BSides Berlin 2026

12. November

Wie sieht ein realer APT-Angriff aus, wenn man ihn nicht nur theoretisch betrachtet, sondern Schritt für Schritt selbst analysiert? Auf der BSides Berlin 2026 machen wir genau das: In unserem interaktiven Hands-on-Workshop „A phishing trip with Fancy Bear – Let’s analyze APT malware together!“ nehmen wir die Teilnehmenden mit auf eine technische Reise durch die Angriffskette von Fancy Bear (APT28/GRU) – vom initialen Phishing bis zur Command-&-Control-Kommunikation.

Anhand realer Artefakte untersuchen wir gemeinsam Phishing-Mail-Header, ein präpariertes RTF-Dokument, Malware-Samples und einen C2-Implant. Eine eigens entwickelte interaktive Trainingsplattform führt durch fünf aufeinander aufbauende Kapitel: Threat Actor Background, Payload Delivery, Exploitation, Persistence & Installation sowie Command & Control. Integrierte Analyseaufgaben und Quizfragen machen Erkenntnisse und Fortschritte unmittelbar sichtbar – praxisnah, nachvollziehbar und auch für APT-Analyse-Einsteiger geeignet.

Technisch geht es tief ins Detail: Wir extrahieren Indicators of Compromise aus E-Mail-Headern, analysieren manipulierte Office-Dokumente und MIME-Type-Mismatches, untersuchen den Missbrauch von OLE/COM-Objekten im Zusammenhang mit CVE-2026-21509 und verfolgen Persistence-Techniken von File Staging und Scheduled Tasks bis hin zu LSB-Steganografie in PNG-Dateien. Mit CyberChef entschlüsseln wir einfache XOR- und Base64-Obfuscation und zeigen am Beispiel des Covenant C2 Frameworks, wie Angreifer legitime Open-Source-Werkzeuge und vertrauenswürdige Cloud-Dienste für ihre Operationen instrumentalisieren und so in vermeintlich normalem Netzwerkverkehr untertauchen.

Alle im Workshop eingesetzten und demonstrierten Tools – darunter oletools, CyberChef und Covenant – sind frei und Open Source. Die vorgestellten Analyseverfahren lassen sich damit direkt in der eigenen Security-Praxis nachvollziehen. Gerade für Organisationen, die ihre Detection-&-Response-Fähigkeiten weiterentwickeln wollen, bietet der Workshop einen greifbaren Blick darauf, welche Spuren moderne APT-Kampagnen hinterlassen – und wie sich diese systematisch untersuchen lassen.

Wir freuen uns darauf, die BSides Berlin 2026 mitzugestalten und gemeinsam mit der Community tief in die Analyse eines anspruchsvollen APT-Angriffs einzusteigen.

Details

Veranstalter

  • BSides