MOBIILIFORENSSI

Staatstrojaner (z. B. Pegasus) – Möglichkeiten und Grenzen der Untersuchung

Der Verdacht auf einen sogenannten Staatstrojaner – beispielsweise Pegasus – stellt besonders hohe Anforderungen an eine IT-forensische Untersuchung. Solche Schadprogramme sind darauf ausgelegt, möglichst wenige Spuren zu hinterlassen. Eine Untersuchung muss deshalb streng faktenbasiert erfolgen und technische Befunde klar von Vermutungen trennen.

Forensische Extraktionen
System- und Diagnoseprotokolle
Tunnettuja vaarantumisen merkkejä (IoC)
Verkko- ja viestintäartefaktit
Datenbanken und Systemdateien
Weitere technische Auffälligkeiten im Gesamtkontext

TEKNINEN TAUSTA

Tekniset perusteet

Je nach Gerät, Betriebssystem und verfügbarer Datengrundlage können unter anderem untersucht werden:

  • Forensische Extraktionen
  • System- und Diagnoseprotokolle
  • Tunnettuja vaarantumisen merkkejä (IoC)
  • Verkko- ja viestintäartefaktit
  • Datenbanken und Systemdateien
  • Weitere technische Auffälligkeiten im Gesamtkontext

TOIMINTATAPAMME

Näin tutkimus etenee

Läpinäkyvä prosessi – ensimmäisestä tiedustelusta lausunnon luovuttamiseen asti.

1
Die Untersuchung erfolgt anhand geeigneter forensischer Datensicherungen und einer strukturierten Auswertung relevanter Artefakte. Bekannte IoCs können – soweit passend – mit geeigneten Werkzeugen überprüft werden. Zusätzlich erfolgt eine manuelle Plausibilitätsprüfung sämtlicher relevanter Befunde. Ein fehlender Nachweis wird nicht als Beleg dafür gewertet, dass ein Gerät sicher nicht kompromittiert wurde; ebenso wird ein einzelner Hinweis nicht ohne weitere Prüfung als Infektionsnachweis bewertet.
2
LanCologne erstellt Privatgutachten für Privatpersonen, Unternehmen und Rechtsanwälte. Unsere Gutachten wurden bereits in gerichtlichen Verfahren verwendet. In einzelnen Verfahren wurden wir unmittelbar mit der Erstellung IT-forensischer Gutachten beauftragt. Auf Wunsch können anonymisierte Referenzauszüge vorgestellt werden.

TYYPILLISET KYSYMYKSET

Milloin tätä analyysia tarvitaan?

  • Gibt es technische Hinweise auf eine Kompromittierung?
  • Voidaanko tunnettuja IoC-merkkejä havaita?
  • Sind ungewöhnliche Systemartefakte vorhanden?
  • Welche Aussagekraft besitzen die vorhandenen Spuren?
  • Welche Grenzen bestehen bei der Untersuchung?

RAJAT JA JOHTOPÄÄTÖS

Mitä sinun tulisi tietää

Hochentwickelte Schadsoftware kann Spuren gezielt vermeiden oder nach einer Kompromittierung nur begrenzte Artefakte hinterlassen. Betriebssystembeschränkungen, gelöschte Daten und bislang unbekannte Angriffstechniken können die Aussagekraft einer Untersuchung einschränken. Diese Grenzen werden transparent dokumentiert.

Die Untersuchung eines vermuteten Staatstrojaners erfordert eine objektive und technisch nachvollziehbare Analyse. Ziel ist eine belastbare Bewertung der vorhandenen digitalen Spuren – nicht die Bestätigung vorgefasster Annahmen.

ASIAKASARVIOINNIT

Mitä asiakkaamme sanovat

4,8/5 tähteä Trustpilotissa · 54 arvostelua

★★★★★

“Huippuluokan ammattitaito, nopea käsittely ja erinomainen viestintä. Näennäisesti mahdoton tehtävä saatiin toteutettua. Juuri tällaista on aito asiakaspalvelu – ainutlaatuista Saksassa!”

idalein

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Erittäin ystävällistä neuvontaa, loistava tavoitettavuus ja viestintä. Ongelmani ratkaistiin täysin, ja kadonneet tiedot saatiin palautettua. Olen erittäin tyytyväinen ja tietysti helpottunut!”

Layla Pankratz

Vahvistettu arvostelu Trustpilotissa

★★★★★

“Ongelmani ratkaistiin ammattitaitoisesti ja nopeasti, asiakaspalvelijat olivat aina ystävällisiä, ja voin edelleen ottaa yhteyttä, jos minulla on kysyttävää – olen siitä erittäin kiitollinen!”

Kölnin asukas

Vahvistettu arvostelu Trustpilotissa

Kysy nyt – ilmainen alkukonsultointi

Sie vermuten eine Kompromittierung Ihres Smartphones durch hochentwickelte Schadsoftware? LanCologne unterstützt Sie mit einer objektiven IT-forensischen Untersuchung und einer nachvollziehbaren technischen Bewertung.

USEIN KYSYTYT KYSYMYKSET

Usein kysytyt kysymykset

Napsauta kysymystä nähdäksesi vastauksen.

Kann Pegasus immer nachgewiesen werden?
Nein. Die Nachweisbarkeit hängt von den verfügbaren Artefakten und dem Einzelfall ab.
Ist ein negativer Befund ein Ausschluss einer Infektion?
Nein. Ein fehlender Nachweis ist nicht zwangsläufig ein Beweis dafür, dass keine Kompromittierung stattgefunden hat.
Werden bekannte IoCs geprüft?
Ja, soweit sie für den jeweiligen Fall geeignet sind.
Kann ein Gutachten erstellt werden?
Kyllä, mikäli siitä annetaan toimeksianto.
Werden iPhones und Android-Geräte untersucht?
Ja, soweit dies technisch möglich und Gegenstand des Auftrags ist.