BSides Frankfurt 2026

Am 10. und 11. September 2026 bringt die BSides Frankfurt die Cybersecurity-Community an der Goethe-Universität Frankfurt zusammen. Die Community-Konferenz steht für technischen Tiefgang, offenen Wissensaustausch und praxisnahe Security und hier sind wir mit einem eigenen Hands-on-Workshop vertreten.
A phishing trip with Fancy Bear – Let’s analyze APT malware together!
Freitag, 11. September 2026 | 14:00 Uhr | Room 1
Wie entwickelt sich eine gezielte Phishing-Attacke vom ersten Kontakt bis zur aktiven Command-&-Control-Kommunikation? Im einsteigerfreundlichen Hands-on-Workshop von Marius Genheimer verfolgen die Teilnehmenden die vollständige Angriffskette einer realitätsnahen Fancy-Bear-Kampagne (APT28/GRU) – Schritt für Schritt und anhand echter Artefakte.
Über eine eigens entwickelte interaktive Trainingsplattform analysieren wir gemeinsam Phishing-E-Mail-Header, ein weaponisiertes RTF-Dokument, Malware-Samples und einen C2-Implant. Fünf aufeinander aufbauende Kapitel führen vom Threat-Actor-Hintergrund über Payload Delivery, Exploitation und Persistence bis zu Installation und Command & Control. Integrierte Quizfragen machen Analysefortschritte unmittelbar sichtbar und sorgen dafür, dass auch komplexe Angriffstechniken nachvollziehbar bleiben.
Im technischen Deep Dive zeigen wir unter anderem, wie sich Indicators of Compromise aus Mail-Headern extrahieren, manipulierte Office-Dokumente und MIME-Type-Mismatches erkennen sowie OLE/COM-Object-Abuse im Zusammenhang mit CVE-2026-21509 untersuchen lassen. Wir analysieren Persistence-Techniken wie File Staging und Scheduled-Task-Abuse, entdecken LSB-Steganografie in PNG-Dateien und entschlüsseln einfache XOR- und Base64-Obfuscation mit CyberChef.
Darüber hinaus werfen wir einen Blick darauf, wie professionelle Threat Actors legitime Open-Source-Technologien wie das Covenant C2 Framework zweckentfremden und vertrauenswürdige Cloud-Dienste nutzen, um schädliche Kommunikation im normalen Netzwerkverkehr zu verbergen. Gerade für Security-Verantwortliche zeigt die Analyse damit sehr konkret, welchen Herausforderungen moderne Cyber-Defense-Teams bei der Erkennung hochentwickelter Angriffe begegnen.
Das Beste: Die im Workshop eingesetzten und demonstrierten Werkzeuge – darunter oletools, CyberChef und Covenant – sind frei und Open Source. Die gezeigten Analyseansätze lassen sich damit unmittelbar nachvollziehen, reproduzieren und in die eigene Security-Praxis übertragen.
Wir freuen uns auf Sie.
