INVESTIGACIÓN FORENSE DE DISPOSITIVOS MÓVILES

Indicadores de malware (IoC), MVT y YARA

A la hora de analizar un smartphone en busca de software malicioso, se utilizan diversos métodos técnicos. Son especialmente importantes los indicadores de compromiso (IoC), las reglas YARA y —dependiendo del caso— herramientas como el Mobile Verification Toolkit (MVT). Estas herramientas ayudan a identificar anomalías conocidas, pero no sustituyen a una evaluación forense completa.

Análisis forense
Documentación admisible en los tribunales
Tratamiento conforme al RGPD
Peritos con amplia experiencia

ANTECEDENTES TÉCNICOS

Fundamentos técnicos

Los indicadores de compromiso (IoC) son características técnicas conocidas que pueden apuntar a un posible compromiso de seguridad, como, por ejemplo, archivos, procesos, dominios u otros elementos.

MVT sirve para analizar determinados dispositivos móviles y compararlos con los IoC conocidos.

Las reglas YARA permiten detectar determinados patrones en archivos o imágenes de memoria y se utilizan con frecuencia para clasificar el malware.

NUESTRO ENFOQUE

Así es como se desarrolla su revisión médica

Proceso transparente: desde la primera solicitud hasta la entrega del informe pericial.

1
Se utilizan las herramientas adecuadas en función del problema planteado y de la base de datos disponible. Los resultados obtenidos mediante comparaciones de IoC, MVT o YARA se revisan siempre manualmente y se correlacionan con otros artefactos. Los resultados automatizados por sí solos no se consideran prueba suficiente de que se haya producido un ataque.
2
LanCologne elabora informes periciales privados para particulares, empresas y abogados. Nuestros informes ya se han utilizado en procedimientos judiciales. En algunos casos concretos, se nos ha encargado directamente la elaboración de informes periciales forenses informáticos. Si se solicita, podemos presentar extractos de referencias anonimizados.

PREGUNTAS TÍPICAS

¿Cuándo es necesario realizar este análisis?

  • ✔¿Hay algún IoC conocido?
  • ✔¿Se pueden identificar los archivos sospechosos?
  • ✔¿Qué valor interpretativo tienen los resultados de la MVT?
  • ✔¿Pueden las reglas YARA detectar artefactos relevantes?
  • ✔¿Cómo se evalúan los resultados automáticos?

LÍMITES Y CONCLUSIÓN

Lo que debe saber

Los IoC describen patrones de ataque conocidos. Por lo tanto, el software malicioso nuevo o desconocido hasta ahora puede pasar desapercibido. Del mismo modo, las coincidencias automatizadas pueden contener interpretaciones erróneas. Por ello, siempre es necesario realizar una comprobación de plausibilidad por parte de un experto.

Los IoC, el MVT y YARA son herramientas muy útiles en una investigación forense moderna de malware. Sin embargo, sus resultados solo adquieren todo su valor cuando se combinan con un análisis técnico completo.

OPINIONES DE LOS CLIENTES

Esto es lo que dicen nuestros clientes

4,8 de 5 estrellas en Trustpilot · 54 valoraciones

★★★★★

“Máxima profesionalidad, tramitación rápida y una comunicación excelente. Han hecho posible lo que parecía imposible. Así es como uno se imagina un auténtico servicio de atención al cliente: ¡algo único en Alemania!”

idalein

Opinión verificada en Trustpilot

★★★★★

“Un asesoramiento muy amable, una disponibilidad y una comunicación excelentes. Mi problema se ha resuelto por completo y se han podido recuperar los datos perdidos. ¡Estoy muy satisfecho y, por supuesto, aliviado!”

Layla Pankratz

Opinión verificada en Trustpilot

★★★★★

“Mi problema se resolvió de forma profesional y rápida, el trato siempre fue amable y aún hoy puedo ponerme en contacto con ellos si tengo alguna duda; ¡les estoy muy agradecido por ello!”

mujer de Colonia

Opinión verificada en Trustpilot

Solicita información ahora: primera consulta gratuita

¿Necesita un análisis exhaustivo de malware que incluya los IoC conocidos y herramientas forenses? LanCologne le ofrece apoyo mediante un análisis técnico objetivo.

PREGUNTAS FRECUENTES

Preguntas frecuentes

Haga clic en una pregunta para ver la respuesta.

¿Qué son los IoC?

Características técnicas que pueden indicar un posible compromiso de la seguridad.

¿Es capaz MVT de detectar todo el spyware?

No. La herramienta utiliza indicadores conocidos y tiene limitaciones técnicas.

¿Para qué se utilizan las reglas YARA?

Para detectar patrones característicos en archivos o conjuntos de datos.

¿Son suficientes los resultados automáticos?

No. Siempre deben someterse a una revisión técnica.

¿Se puede elaborar un informe pericial al respecto?

Sí, siempre que forme parte del encargo.