Ransomware vs EDR: Inside the Mind of Attackers
14:50 - Palco Secundário
Como grande objetivo, irei demonstrar que nem tudo que os EDRs se propõe a fazer eles realmente fazem. Durante toda minha pesquisa foi possível construir um ransomware para MacOS e Windows capaz de executar criptografia de arquivos, bem como persistência, troca de wallpapper, comunicação com C2 e faz bypass qualquer detecção/Bloqueio de alguns EDRs conhecidos.
About Zoziel Freire
Zoziel Freire é formado em Sistemas de Informação e pós-graduado em Computação Forense. Com mais de 16 anos de experiência na área de Tecnologia da Informação, tive a oportunidade de prestar serviços a diversas empresas de diferentes segmentos no Brasil e em outros países. Ao longo da minha carreira, adquiri sólida experiência em Resposta a Incidentes, Análise Forense, Threat Hunting, Análise e Desenvolvimento de Malware, e Engenharia Reversa. Também atuei em incidentes de Ransomware, tanto no Brasil quanto em outros países. Tenho contribuído ativamente para a comunidade de segurança da informação, participando de eventos como Bsides-Vitória, Bsides-São Paulo, BHack, HackBahia, CajuSEC e OWASP Latam. Sou apaixonado por música, especialmente por violão, guitarra e piano, e sou fã de Chaves e Chapolin.