INVESTIGACIÓN FORENSE DE DISPOSITIVOS MÓVILES

Troyanos para Android, malware bancario y RAT

Debido a su gran difusión, los dispositivos Android son un objetivo habitual del software malicioso. Además de los troyanos clásicos, destacan especialmente el malware bancario y los troyanos de acceso remoto (RAT). Una investigación forense informática sirve para identificar de forma objetiva las huellas técnicas y evaluarlas de manera comprensible.

Troyanos para Android
Malware bancario
Troyanos de acceso remoto (RAT)
Dropper y Loader
Adware y otras aplicaciones potencialmente no deseadas

ANTECEDENTES TÉCNICOS

Fundamentos técnicos

Entre las categorías más habituales se encuentran:

  • •Troyanos para Android
  • •Malware bancario
  • •Troyanos de acceso remoto (RAT)
  • •Dropper y Loader
  • •Adware y otras aplicaciones potencialmente no deseadas

En función de la base de datos, se pueden analizar las aplicaciones instaladas, los permisos, los archivos de configuración, las bases de datos, los registros, los elementos de red y otros rastros del sistema.

NUESTRO ENFOQUE

Así es como se desarrolla su revisión médica

Proceso transparente: desde la primera solicitud hasta la entrega del informe pericial.

1
El punto de partida es una copia de seguridad forense adecuada. A continuación, se analizan los artefactos relevantes mediante herramientas forenses adecuadas y análisis manuales. Los hallazgos llamativos se correlacionan entre sí y se evalúan en cuanto a su relevancia técnica. Las coincidencias automáticas no se aceptan sin comprobar, sino que se verifican en el contexto general.
2
LanCologne elabora informes periciales privados para particulares, empresas y abogados. Nuestros informes ya se han utilizado en procedimientos judiciales. En algunos casos concretos, se nos ha encargado directamente la elaboración de informes periciales forenses informáticos. Si se solicita, podemos presentar extractos de referencias anonimizados.

PREGUNTAS TÍPICAS

¿Cuándo es necesario realizar este análisis?

  • ✔¿Hay indicios de que haya software malicioso?
  • ✔¿Se han concedido permisos inusuales?
  • ✔¿Se observan patrones de comunicación sospechosos?
  • ✔¿Se pueden detectar indicadores de compromiso (IoC) conocidos?
  • ✔¿Qué consecuencias podría haber tenido un programa malicioso detectado?

LÍMITES Y CONCLUSIÓN

Lo que debe saber

No todo el software malicioso deja rastros que puedan utilizarse de forma permanente. Los datos borrados, el cifrado, las restricciones del sistema operativo o las familias de malware hasta ahora desconocidas pueden limitar la posibilidad de detectarlo. Estas limitaciones se documentan de forma transparente.

Un análisis exhaustivo del malware para Android requiere combinar evaluaciones automatizadas con una valoración forense manual de todos los artefactos relevantes.

OPINIONES DE LOS CLIENTES

Esto es lo que dicen nuestros clientes

4,8 de 5 estrellas en Trustpilot · 54 valoraciones

★★★★★

“Máxima profesionalidad, tramitación rápida y una comunicación excelente. Han hecho posible lo que parecía imposible. Así es como uno se imagina un auténtico servicio de atención al cliente: ¡algo único en Alemania!”

idalein

Opinión verificada en Trustpilot

★★★★★

“Un asesoramiento muy amable, una disponibilidad y una comunicación excelentes. Mi problema se ha resuelto por completo y se han podido recuperar los datos perdidos. ¡Estoy muy satisfecho y, por supuesto, aliviado!”

Layla Pankratz

Opinión verificada en Trustpilot

★★★★★

“Mi problema se resolvió de forma profesional y rápida, el trato siempre fue amable y aún hoy puedo ponerme en contacto con ellos si tengo alguna duda; ¡les estoy muy agradecido por ello!”

mujer de Colonia

Opinión verificada en Trustpilot

Solicita información ahora: primera consulta gratuita

¿Sospechas que tu dispositivo Android está infectado con un troyano o un malware bancario? LanCologne te ayuda con un análisis forense informático objetivo y una evaluación clara y detallada.

PREGUNTAS FRECUENTES

Preguntas frecuentes

Haga clic en una pregunta para ver la respuesta.

¿Siempre se puede detectar el malware bancario?

No. La posibilidad de detectarlo depende de los datos disponibles y del propio malware.

¿Qué es un RAT?

Un troyano de acceso remoto permite a los atacantes acceder de forma remota a un dispositivo comprometido.

¿Se comprueban los IoC conocidos?

Sí, siempre que sean adecuados para cada caso concreto.

¿Se pueden encontrar también rastros borrados?

Dependiendo del método de seguridad y de cada caso concreto, esto es posible en algunos casos.

¿Se puede elaborar un informe pericial?

Sí, siempre que forme parte del encargo.