IT-rikostutkinta · Linux
Kryptovaluutan louhintaan käytettävän haittaohjelman tunnistaminen Linux-järjestelmissä – luvattoman resurssien käytön todistaminen rikosteknisten menetelmien avulla
Kryptomining-Malware nutzt kompromittierte Linux-Systeme unautorisiert zur Berechnung von Kryptowährungs-Transaktionen und verursacht dabei charakteristisch hohe, dauerhafte Auslastung der Systemressourcen.
Solche Schadsoftware wird häufig über gängige Persistenzmechanismen wie Cron-Jobs oder systemd-Dienste dauerhaft im System verankert, um auch nach einem Neustart automatisch wieder aktiv zu werden.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Wir untersuchen Systeme gezielt auf Hinweise für Kryptomining-Malware, identifizieren zugehörige Prozesse, Persistenzmechanismen und Netzwerkverbindungen und rekonstruieren den Infektionsweg soweit möglich.
Tyypillisiä käyttökohteita
So läuft eine Kryptomining-Untersuchung ab
Nach der Sicherung werden laufende und historisch nachweisbare Prozesse auf typische Kryptomining-Muster geprüft. Zugehörige Persistenzmechanismen und Netzwerkverbindungen zu bekannten Mining-Pools werden identifiziert und der ursprüngliche Infektionsweg anhand vorhandener Logs rekonstruiert.
Warum ist die Kryptomining-Untersuchung forensisch relevant?
Kryptomining-Malware verursacht neben den unmittelbaren Sicherheitsrisiken auch einen quantifizierbaren wirtschaftlichen Schaden durch erhöhten Ressourcenverbrauch, was für eine Schadensbezifferung forensisch dokumentiert werden kann.
Da solche Malware häufig als Teil eines größeren Kompromittierungsvorfalls eingesetzt wird, kann ihre Entdeckung zugleich auf weitere, schwerwiegendere Kompromittierungen hindeuten, die zusätzlich geprüft werden.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Sie benötigen eine professionelle forensische Untersuchung zu „Kryptomining-Malware auf Linux-Systemen erkennen"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.
Tähän aiheeseen liittyen
- Reverse shellien forensinen rekonstruointi – Hyökkääjän ulospäin suuntautuvien etäyhteyksien forensinen todentaminen
- Linux-lunnasohjelmien rikostekninen tutkimus – Linux-järjestelmiin kohdistuneiden salaushyökkäysten rekonstruointi
- SSH-brute-force-hyökkäysten todentaminen rikosteknisten menetelmien avulla – Systemaattisten kirjautumisyritysten todentaminen rikosteknisten menetelmien avulla
- Oikeuksien laajentamisen todentaminen rikosteknisten menetelmien avulla – luvattoman oikeuksien laajentamisen rekonstruointi