MOBILNÍ FORENZIKA

Trojské koně pro Android, bankovní malware a RAT

Zařízení s operačním systémem Android jsou vzhledem ke své rozšířenosti častým terčem škodlivého softwaru. Kromě klasických trojských koní hrají důležitou roli zejména bankovní malware a trojské koně pro vzdálený přístup (RAT). Účelem IT forenzního vyšetřování je objektivně identifikovat technické stopy a provést jejich srozumitelné vyhodnocení.

trojský kůň pro Android
Bankovní malware
Trojské koně pro vzdálený přístup (RAT)
Dropper a Loader
Adware a další potenciálně nežádoucí aplikace

TECHNICKÉ POZADÍ

Technické základy

Mezi nejčastější kategorie patří:

  • trojský kůň pro Android
  • Bankovní malware
  • Trojské koně pro vzdálený přístup (RAT)
  • Dropper a Loader
  • Adware a další potenciálně nežádoucí aplikace

V závislosti na zdrojových datech lze prozkoumat nainstalované aplikace, oprávnění, konfigurační soubory, databáze, protokoly, síťové artefakty a další systémové stopy.

NAŠE POSTUPY

Takto probíhá vaše vyšetření

Transparentní proces – od prvního dotazu až po předání posudku.

1
Výchozím bodem je vhodná forenzní záloha dat. Následně se relevantní artefakty vyhodnocují pomocí vhodných forenzních nástrojů a ručních analýz. Nápadné nálezy se vzájemně korelují a vyhodnocují z hlediska jejich technické vypovídací hodnoty. Automaticky nalezené shody se nepřijímají bez ověření, ale ověřují se v celkovém kontextu.
2
Společnost LanCologne vypracovává soukromé posudky pro fyzické osoby, podniky a advokáty. Naše posudky již byly použity v soudních řízeních. V některých případech jsme byli přímo pověřeni vypracováním IT-forenzních posudků. Na požádání můžeme předložit anonymizované výňatky z referencí.

TYPICKÉ DOTAZY

Kdy je tato analýza potřebná?

  • Existují náznaky přítomnosti škodlivého softwaru?
  • Byla udělena nějaká neobvyklá oprávnění?
  • Jsou patrné nějaké podezřelé komunikační vzorce?
  • Lze prokázat přítomnost známých indikátorů narušení (IoC)?
  • Jaké důsledky mohl mít zjištěný škodlivý software?

OMEZENÍ A ZÁVĚR

Co byste měli vědět

Ne každý škodlivý software zanechává stopy, které lze trvale využít. Vymazaná data, šifrování, omezení operačního systému nebo dosud neznámé rodiny malwaru mohou omezit možnost jejich odhalení. Tyto omezení jsou transparentně zdokumentovány.

Důkladná analýza malwaru pro Android vyžaduje kombinaci automatizovaných vyhodnocení s ručním forenzním posouzením všech relevantních artefaktů.

HODNOCENÍ ZÁKAZNÍKŮ

Co říkají naši zákazníci

4,8 z 5 hvězdiček na Trustpilotu · 54 recenzí

★★★★★

“Nejvyšší profesionalita, rychlé vyřízení a vynikající komunikace. To, co se zdálo nemožné, se podařilo uskutečnit. Takhle si člověk představuje skutečný zákaznický servis – v Německu to nemá obdoby!”

idalein

Ověřené hodnocení na Trustpilot

★★★★★

“Velmi příjemné poradenství, skvělá dostupnost a komunikace. Můj problém byl zcela vyřešen, ztracená data se podařilo obnovit. Jsem velmi spokojený a samozřejmě mi spadl kámen ze srdce!”

Layla Pankratzová

Ověřené hodnocení na Trustpilot

★★★★★

“Můj problém byl vyřešen profesionálně a rychle, všichni zaměstnanci byli vždy přátelští a i dnes se na ně mohu obrátit, pokud mám nějaké dotazy – za to jsem jim velmi vděčná!”

žena z Kolína

Ověřené hodnocení na Trustpilot

Požádejte o konzultaci hned teď – bezplatná úvodní konzultace

Máte podezření, že je vaše zařízení s Androidem napadeno trojským koněm nebo bankovním malwarem? Společnost LanCologne vám pomůže s objektivním IT forenzním vyšetřováním a srozumitelným posouzením situace.

ČASTÉ DOTAZY

Často kladené otázky

Klikněte na otázku, abyste si zobrazili odpověď.

Lze bankovní malware vždy odhalit?
Ne. Možnost odhalení závisí na dostupných datech a na samotném malwaru.
Co je to RAT?
Trojský kůň pro vzdálený přístup umožňuje útočníkům vzdálený přístup k napadenému zařízení.
Jsou známé IoC kontrolovány?
Ano, pokud jsou pro daný případ vhodné.
Lze najít i smazané stopy?
V závislosti na způsobu zabezpečení a konkrétním případě je to částečně možné.
Je možné vypracovat znalecký posudek?
Ano, pokud je to součástí zakázky.