Informatique légale · Linux
Détecter les logiciels malveillants de minage de cryptomonnaies sur les systèmes Linux – Apporter la preuve, par des moyens d'investigation numérique, de l'utilisation non autorisée des ressources
Kryptomining-Malware nutzt kompromittierte Linux-Systeme unautorisiert zur Berechnung von Kryptowährungs-Transaktionen und verursacht dabei charakteristisch hohe, dauerhafte Auslastung der Systemressourcen.
Solche Schadsoftware wird häufig über gängige Persistenzmechanismen wie Cron-Jobs oder systemd-Dienste dauerhaft im System verankert, um auch nach einem Neustart automatisch wieder aktiv zu werden.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
L'analyse est en principe effectuée exclusivement sur une copie ou une image à des fins judiciaires, ou sur une source de données enregistrée de manière techniquement équivalente et garantissant la conservation des preuves. L'élément de preuve original reste inchangé et est conservé de manière à garantir la conservation des preuves.
Nos services
Wir untersuchen Systeme gezielt auf Hinweise für Kryptomining-Malware, identifizieren zugehörige Prozesse, Persistenzmechanismen und Netzwerkverbindungen und rekonstruieren den Infektionsweg soweit möglich.
Domaines d'application typiques
So läuft eine Kryptomining-Untersuchung ab
Nach der Sicherung werden laufende und historisch nachweisbare Prozesse auf typische Kryptomining-Muster geprüft. Zugehörige Persistenzmechanismen und Netzwerkverbindungen zu bekannten Mining-Pools werden identifiziert und der ursprüngliche Infektionsweg anhand vorhandener Logs rekonstruiert.
Warum ist die Kryptomining-Untersuchung forensisch relevant?
Kryptomining-Malware verursacht neben den unmittelbaren Sicherheitsrisiken auch einen quantifizierbaren wirtschaftlichen Schaden durch erhöhten Ressourcenverbrauch, was für eine Schadensbezifferung forensisch dokumentiert werden kann.
Da solche Malware häufig als Teil eines größeren Kompromittierungsvorfalls eingesetzt wird, kann ihre Entdeckung zugleich auf weitere, schwerwiegendere Kompromittierungen hindeuten, die zusätzlich geprüft werden.
Foire aux questions
LanCologne – Analyse informatique légale sous Linux à Cologne
Sie benötigen eine professionelle forensische Untersuchung zu „Kryptomining-Malware auf Linux-Systemen erkennen"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.
En lien avec ce thème
- Reconstitution forensic des reverse shells – Mise en évidence forensic des accès à distance sortants des attaquants
- Analyse médico-légale des ransomwares sous Linux – Reconstitution des attaques par chiffrement sur les systèmes Linux
- Preuve judiciaire des attaques par force brute SSH – Preuve judiciaire des tentatives systématiques de connexion
- Preuve judiciaire de l'escalade de privilèges – Reconstitution d'une extension non autorisée des droits