Speakers

Luca Di Vita

Luca Di Vita

Machine Learning Engineer @ Cy4Gate | Organizer @ GDG Pescara | Co-Founder @ Python Pescara

I graduated in Computer Engineering from the University of L'Aquila, with a strong passion for research, particularly in Machine Learning and Evolutionary Computation. I currently work as a Machine Learning Engineer in the IT sector, focusing on security and defense. My enthusiasm for learning and academia led me to the world of Dev Talks, where I share insights and foster discussions that push the boundaries of technology and innovation.

Gregorio Palamà

Gregorio Palamà

GDE Cloud | Mia-Platform Expert | Senior Enterprise Architect @ Adesso | Community Manager @ GDG Pescara

I have been working in the IT industry for over 15 years. I currently hold the role of Senior Enterprise Architect in Adesso. I am a Google Developer Expert on GCP and a Google Cloud Innovator Champion on the topic of modern architecture. I manage GDG Pescara together with other developers, I love sharing my knowledge and trying to do it in a fun way.

La Musica Del Malware

Ciao CVEs, miei vecchi amici, sono venuto a occuparmi di nuovo di voi perché una backdoor si insinua silenziosamente... Ops, scusate, stavamo cantando a squarciagola.

È una cosa che continuiamo a fare ogni volta che una nuova vulnerabilità irrompe nella nostra routine quotidiana. Ultimamente è successo sempre più spesso a causa delle dipendenze del nostro software.

Log4J, avete detto? Oh, beh, non dimentichiamoci di XZUtils! Li chiamano attacchi alla catena di distribuzione. Abbiamo iniziato ad affrontarli a ritmo di SLSA (leggi “salsa”), ma poi abbiamo notato che potevamo fare di più. Molto di più! E abbiamo trasformato i nostri binari malevoli in... beh, in forme d'onda. E abbiamo iniziato a farli dondolare!

Leggendo questi binari come se fossero normali forme d'onda e analizzandoli con un po' di matematica (Cepstum, serie di Fourier, ecc.) abbiamo creato un modello che mira a rilevare se una dipendenza è dannosa. E anche di classificarla in base al tipo di malware. Affascinante, vero? Il suono del malware...