CRIMINALISTIQUE MOBILE

Malware-Indikatoren (IoCs), MVT und YARA

Bei der Untersuchung eines Smartphones auf Schadsoftware kommen verschiedene technische Verfahren zum Einsatz. Besonders wichtig sind Indicators of Compromise (IoCs), YARA-Regeln und – je nach Fragestellung – Werkzeuge wie das Mobile Verification Toolkit (MVT). Sie unterstützen die Identifikation bekannter Auffälligkeiten, ersetzen jedoch keine vollständige forensische Bewertung.

Analyse médico-légale
Documentation admissible en justice
Traitement conforme au RGPD
Des experts chevronnés

CONTEXTE TECHNIQUE

Principes techniques

Indicators of Compromise (IoCs) sind bekannte technische Merkmale, die auf eine mögliche Kompromittierung hinweisen können, beispielsweise Dateien, Prozesse, Domains oder weitere Artefakte.

MVT dient der Auswertung bestimmter mobiler Artefakte und dem Abgleich mit bekannten IoCs.

YARA-Regeln ermöglichen das Erkennen bestimmter Muster in Dateien oder Speicherabbildern und werden häufig zur Malware-Klassifizierung eingesetzt.

NOTRE APPROCHE

Voici comment se déroule votre examen

Un processus transparent – de la première demande à la remise du rapport d'expertise.

1
Geeignete Werkzeuge werden abhängig von der Fragestellung und der vorhandenen Datengrundlage eingesetzt. Treffer aus IoC-Abgleichen, MVT oder YARA werden grundsätzlich manuell überprüft und mit weiteren Artefakten korreliert. Automatisierte Ergebnisse allein werden nicht als ausreichender Nachweis einer Kompromittierung bewertet.
2
LanCologne erstellt Privatgutachten für Privatpersonen, Unternehmen und Rechtsanwälte. Unsere Gutachten wurden bereits in gerichtlichen Verfahren verwendet. In einzelnen Verfahren wurden wir unmittelbar mit der Erstellung IT-forensischer Gutachten beauftragt. Auf Wunsch können anonymisierte Referenzauszüge vorgestellt werden.

QUESTIONS FRÉQUEMMENT POSÉES

Dans quels cas cette analyse est-elle nécessaire ?

  • Gibt es bekannte IoCs?
  • Lassen sich verdächtige Dateien identifizieren?
  • Welche Aussagekraft besitzen MVT-Treffer?
  • Können YARA-Regeln relevante Artefakte erkennen?
  • Wie werden automatisierte Treffer bewertet?

LIMITES ET CONCLUSION

Ce qu'il faut savoir

IoCs beschreiben bekannte Angriffsmuster. Neue oder bislang unbekannte Schadsoftware kann daher unentdeckt bleiben. Ebenso können automatisierte Treffer Fehlinterpretationen enthalten. Deshalb ist stets eine fachliche Plausibilitätsprüfung erforderlich.

IoCs, MVT und YARA sind wertvolle Hilfsmittel einer modernen IT-forensischen Malware-Untersuchung. Ihre Ergebnisse entfalten ihre Aussagekraft jedoch erst im Zusammenspiel mit einer vollständigen technischen Analyse.

AVIS DES CLIENTS

Ce qu'en disent nos clients

4,8 étoiles sur 5 sur Trustpilot · 54 avis

★★★★★

“ Un professionnalisme irréprochable, un traitement rapide et une excellente communication. Ce qui semblait impossible est devenu possible. C'est exactement ce qu'on attend d'un véritable service client – une perle rare en Allemagne ! ”

idalein

Avis vérifié sur Trustpilot

★★★★★

“ Un conseil très aimable, une grande disponibilité et une excellente communication. Mon problème a été entièrement résolu, les données perdues ont pu être récupérées. Je suis très satisfait et, bien sûr, soulagé ! ”

Layla Pankratz

Avis vérifié sur Trustpilot

★★★★★

“ Mon problème a été résolu avec professionnalisme et rapidité, les interlocuteurs ont toujours été aimables et je peux encore aujourd’hui les contacter si j’ai des questions – je leur en suis très reconnaissant ! ”

une habitante de Cologne

Avis vérifié sur Trustpilot

Demandez dès maintenant – première consultation gratuite

Sie benötigen eine fundierte Malware-Analyse unter Einbeziehung bekannter IoCs und forensischer Werkzeuge? LanCologne unterstützt Sie mit einer objektiven technischen Untersuchung.

QUESTIONS FRÉQUENTES

Foire aux questions

Cliquez sur une question pour voir la réponse.

Was sind IoCs?
Technische Merkmale, die auf eine mögliche Kompromittierung hinweisen können.
Kann MVT jede Spyware erkennen?
Nein. Das Werkzeug arbeitet mit bekannten Indikatoren und besitzt technische Grenzen.
Wofür werden YARA-Regeln verwendet?
Zum Erkennen charakteristischer Muster in Dateien oder Datenbeständen.
Sind automatisierte Treffer ausreichend?
Nein. Sie müssen stets fachlich überprüft werden.
Kann darüber ein Gutachten erstellt werden?
Ja, sofern dies Bestandteil des Auftrags ist.