Informática forense · OSINT

Detección de Command-and-Control-Server basada en OSINT: documentación forense de los servidores de control visibles públicamente

El software malicioso suele comunicarse con los denominados «sistemas de comando y control» (Command-and-Control-Servern), cuyas características técnicas pueden identificarse, en determinados casos, a través de fuentes de acceso público y datos de análisis.

Solicitar información sin compromiso

En el marco de los casos de respuesta a incidentes existentes, investigamos de forma estructurada en busca de indicios visibles públicamente sobre dichos servidores de control.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

Investigamos los indicadores técnicos de acceso público relacionados con un sistema de mando y control Server relevante y documentamos los resultados de forma que sean verificables desde el punto de vista forense.

Ámbitos de aplicación habituales

•Identificación de servidores de control visibles públicamente tras un incidente de malware
•Complemento a las investigaciones de respuesta a incidentes
•Ayuda para evaluar la gravedad del ataque
•Comparación con bases de datos de amenazas conocidas
•Peritajes judiciales y extrajudiciales
•Colaboración con los equipos de seguridad informática

Así se desarrolla una investigación sobre el sistema de mando y control Server

Partiendo de indicadores técnicos derivados del análisis del sistema, Shodan busca de forma específica Servern visibles públicamente y que se ajusten a los criterios, y compara los resultados con otra información sobre amenazas de acceso público.

¿Por qué la investigación sobre el sistema de mando y control Server es relevante desde el punto de vista forense?

La identificación de un servidor de control puede proporcionar pistas importantes sobre el funcionamiento y el alcance de un ataque.

Además, los hallazgos documentados sirven de base para la coordinación con los proveedores de servicios de seguridad informática con el fin de reforzar la protección de los sistemas afectados.

Preguntas frecuentes

¿Se puede identificar públicamente cada Command-and-Control-Server?+
No, muchos casos de Server no pueden localizarse a través de fuentes de acceso público; comunicamos con transparencia los límites actuales de la investigación.
¿Se lleva a cabo el análisis técnico del propio software malicioso?+
Esto se lleva a cabo en el marco del análisis forense del sistema; nuestra investigación OSINT lo complementa con información sobre la infraestructura de acceso público.
¿Se notifican los Server que se encuentran?+
La documentación forense puede servir de base para que el cliente presente una notificación ante las autoridades competentes.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita un estudio profesional de OSINT sobre „Localización de Command-and-Control-Server basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora