Malware Lab
Il nostro Malware Lab analizza quotidianamente nuove minacce raccolte attraverso la rete di threat hunting, con l’obiettivo di comprendere in tempo reale l’evoluzione tecnologica degli attacchi informatici – in particolare nei vettori di infezione, nelle tecniche di evasione, persistenza e diffusione. Queste attività ci permettono di consolidare conoscenze strategiche per migliorare l’efficacia e la tempestività della risposta agli incidenti e contribuire attivamente alla diffusione di informazioni sulle minacce emergenti all’interno della community di esperti, nonché tra clienti, partner e istituzioni.
Gli analisti del Malware Lab sono costantemente impegnati nella ricerca e sperimentazione di strumenti e metodologie innovative per l’analisi avanzata del malware, con l’obiettivo di aumentare l’accuratezza e la copertura rispetto alle tecniche emergenti utilizzate dagli attaccanti. Il team ha inoltre sviluppato un processo automatico per l’estrazione quotidiana degli Indicatori di Compromissione (IOC) da decine di campioni di malware, alimentando la nostra Knowledge Base proprietaria. È attivamente coinvolto nello sviluppo di strumenti dedicati all’analisi del malware e al supporto della gestione e risposta agli incidenti.
Analisi delle minacce
Il Malware Lab è un Centro di Ricerca specializzato nello studio delle principali tecniche adottate dai malware, con un focus su evasione, diffusione, persistenza e infezione.
Analizziamo in modo continuativo le campagne malware più rilevanti, caratterizzandone il modus operandi, le tecnologie impiegate e profilando i threat actor attivi sul panorama internazionale.
A supporto di queste attività, il Malware Lab si avvale di una honeynet dedicata, progettata per analizzare in tempo reale le nuove campagne malware dirette verso il perimetro nazionale.
Attività
- Analisi di malware
- Supporto all’Incident Management
- Threat Intelligence
- Threat Hunting
- Analisi e miglioramento della postura
- Sviluppo di strumenti nativi per l’analisi o la rimozione di malware
- Report sulle campagne malware attive
- Report sulle tecniche malware attuali
Strumenti
- Tecnologie di analisi statica e dinamica
- Strumenti sviluppati nativamente
- Strumenti di threat hunting
- Strumenti di threat intelligence
- Honeynet
Corrado Aaron Visaggio
Group Chief Scientist Officer & Malware Lab Director
Corrado Aaron Visaggio is professor of Computer Security at the Department of Engineering at University of Sannio. He authored more than one hundred papers on International Conference proceedings and journals of Security Information. He leads the malware lab and the Research Department at Defence Tech and the security lab at University of Sannio. His main fields of research are: malware analysis, artificial intelligence applied to malware detection, and threat intelligence. He serves in Editorial Boards of several Infosec Journals and in the Program Committee of different International Conferences. He is in the Management Board of the CINI-National Cybersecurity Lab.