Karsten Tellmann - PDF Exploitation
Dec 22, 2010 von rubcast
Karsten Tellmann hat IT-Sicherheit an der Ruhr-Universität Bochum studiert und arbeitet seit Februar 2010 als Security Researcher in den SecurityLabs der G Data Software AG in Bochum. Neben dem analysieren von aktuellen Malware-Trends, insbesondere im Umfeld des WWW, entwickelt er zurzeit ein emulations basiertes Programme zur automatischen Erkennung von schädlichen PDF-Dateien.
Das Portable Document Format (PDF) ist ein vielseitiges und weit verbreitetes digitales Dokumentenformat, das heutzutage in fast jeder Desktopumgebung bearbeitet werden kann. Der enorme Funktionsumfang und die weite Verbreitung, insbesondere in Form von Browser Plug-ins, machen PDFs zu einem attraktiven Ziel für Malware-Autoren. Egal ob in Form von gezielten Attacken per E-Mail oder eingebettet in Webseiten, das PDF wird in unterschiedlichsten Szenarien als Angriffsvektor benutzt. Dieser Vortrag stellt die grundlegende Struktur des Formates vor und zeigt die Verwendung im Kontext von Webseiten. Exemplarisch wird gezeigt, wie PDF-basierte Malware funktioniert und welche Tricks von Malware-Autoren eingesetzt werden, um eine manuelle Analyse zu erschweren und um automatisierte Analyse-Systeme zu umgehen.
Der Lehrstuhl für Netz- und Datensicherheit von Prof. Dr. Schwenk bietet daher seit dem WiSe 09/10 ein Praktikum zur Hackertechnik an. Weitere Informationen lassen sich auf folgenden Webseiten finden:
http://www.nds.rub.de/teaching/lectures/439/
Bei Fragen oder Anregungen wenden Sie sich bitte an Dominik Birk:
dominik.birk@rub.de
Gepostet in 2010/11 Wintersemester | RUBcast Public
Tags : Praktikum zur Hackertechnik


