MOBILNÍ FORENZIKA

Indikátory malwaru (IoC), MVT a YARA

Při prověřování smartphonu z hlediska přítomnosti škodlivého softwaru se využívají různé technické postupy. Zvláště důležité jsou indikátory kompromitace (IoC), pravidla YARA a – v závislosti na konkrétním úkolu – nástroje jako Mobile Verification Toolkit (MVT). Pomáhají identifikovat známé anomálie, nenahrazují však úplné forenzní vyhodnocení.

Forenzní analýza
Dokumentace použitelná v soudním řízení
Zpracování v souladu s GDPR
Zkušení odborníci

TECHNICKÉ POZADÍ

Technické základy

Indikátory narušení (IoC) jsou známé technické znaky, které mohou naznačovat možné narušení bezpečnosti, například soubory, procesy, domény nebo další prvky.

MVT slouží k analýze určitých mobilních artefaktů a k jejich porovnání se známými IoC.

Pravidla YARA umožňují rozpoznávat určité vzorce v souborech nebo obrazech paměti a často se používají ke klasifikaci malwaru.

NAŠE POSTUPY

Takto probíhá vaše vyšetření

Transparentní proces – od prvního dotazu až po předání posudku.

1
V závislosti na konkrétním úkolu a dostupných datech se používají vhodné nástroje. Výsledky porovnání IoC, MVT nebo YARA se vždy ručně ověřují a korelují s dalšími artefakty. Automatizované výsledky samy o sobě nejsou považovány za dostatečný důkaz napadení.
2
Společnost LanCologne vypracovává soukromé posudky pro fyzické osoby, podniky a advokáty. Naše posudky již byly použity v soudních řízeních. V některých případech jsme byli přímo pověřeni vypracováním IT-forenzních posudků. Na požádání můžeme předložit anonymizované výňatky z referencí.

TYPICKÉ DOTAZY

Kdy je tato analýza potřebná?

  • ✔Existují nějaké známé IoC?
  • ✔Lze podezřelé soubory identifikovat?
  • ✔Jakou vypovídací hodnotu mají výsledky MVT?
  • ✔Mohou pravidla YARA rozpoznat relevantní artefakty?
  • ✔Jak se hodnotí automaticky nalezené výsledky?

OMEZENÍ A ZÁVĚR

Co byste měli vědět

IoC popisují známé vzorce útoků. Nový nebo dosud neznámý škodlivý software proto může zůstat neodhalen. Stejně tak mohou automaticky detekované shody obsahovat nesprávné interpretace. Proto je vždy nutná odborná kontrola věrohodnosti.

IoC, MVT a YARA jsou cennými nástroji moderního IT forenzního vyšetřování malwaru. Jejich výsledky však nabývají na výpovědní hodnotě teprve ve spojení s komplexní technickou analýzou.

HODNOCENÍ ZÁKAZNÍKŮ

Co říkají naši zákazníci

4,8 z 5 hvězdiček na Trustpilotu · 54 recenzí

★★★★★

“Nejvyšší profesionalita, rychlé vyřízení a vynikající komunikace. To, co se zdálo nemožné, se podařilo uskutečnit. Takhle si člověk představuje skutečný zákaznický servis – v Německu to nemá obdoby!”

idalein

Ověřené hodnocení na Trustpilot

★★★★★

“Velmi příjemné poradenství, skvělá dostupnost a komunikace. Můj problém byl zcela vyřešen, ztracená data se podařilo obnovit. Jsem velmi spokojený a samozřejmě mi spadl kámen ze srdce!”

Layla Pankratzová

Ověřené hodnocení na Trustpilot

★★★★★

“Můj problém byl vyřešen profesionálně a rychle, všichni zaměstnanci byli vždy přátelští a i dnes se na ně mohu obrátit, pokud mám nějaké dotazy – za to jsem jim velmi vděčná!”

žena z Kolína

Ověřené hodnocení na Trustpilot

Požádejte o konzultaci hned teď – bezplatná úvodní konzultace

Potřebujete důkladnou analýzu malwaru s využitím známých IoC a forenzních nástrojů? Společnost LanCologne vám pomůže s objektivním technickým vyšetřováním.

ČASTÉ DOTAZY

Často kladené otázky

Klikněte na otázku, abyste si zobrazili odpověď.

Co jsou to IoC?

Technické znaky, které mohou naznačovat možné napadení.

Dokáže MVT odhalit veškerý spyware?

Ne. Tento nástroj pracuje se známými indikátory a má technická omezení.

K čemu se používají pravidla YARA?

K rozpoznávání charakteristických vzorců v souborech nebo datových souborech.

Stačí automaticky generované výsledky?

Ne. Vždy je třeba je odborně zkontrolovat.

Je možné k tomu vypracovat znalecký posudek?

Ano, pokud je to součástí zakázky.