IT forenzika · Linux
Otkrivanje cryptomining malvera na Linux sustavima – Osiguravanje forenzičkih dokaza o neovlaštenoj upotrebi resursa
Malver za kriptorudarenje koristi kompromitirane Linux sustave bez ovlaštenja za obradu transakcija kriptovaluta, čime uzrokuje karakteristično visoku i kontinuiranu iskorištenost sustavnih resursa.
Takav zlonamjerni softver često je trajno ugrađen u sustav putem uobičajenih mehanizama trajnosti, kao što su cron zadaci ili systemd usluge, pa se automatski ponovno aktivira čak i nakon ponovnog pokretanja.
Zašto LanCologne?
Od osnutka se LanCologne specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije te pomaže tvrtkama, odvjetnicima, privatnim osobama i, na redovitoj osnovi, sudovima u tehničkoj istrazi složenih digitalnih pitanja.
Ispitivanje se, po načelu, provodi isključivo na forenzičkoj kopiji, forenzičkoj slici ili izvoru podataka prikupljenom na tehnički ekvidentan način koji očuva cjelovitost dokaza. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegovu cjelovitost.
Naše usluge
Provodimo ciljane skeniranja sustava kako bismo pronašli znakove zlonamjernog softvera za kriptorudarenje, identificirali povezane procese, mehanizme trajnosti i mrežne veze te što je više moguće rekonstruirali put zaraze.
Tipična područja primjene
Kako funkcionira istraga o kriptorudarenju
Nakon što je sustav osiguran, provjeravaju se tekući i povijesno provjerljivi procesi na uobičajene obrasce kripto-rudarenja. Identificiraju se povezani mehanizmi trajnosti i mrežne veze s poznatim rudarskim bazenima, a izvorni vektor zaraze rekonstruira se pomoću postojećih zapisa.
Zašto je istraga o kriptorudarenju forenzički relevantna?
Osim neposrednih sigurnosnih rizika, zlonamjerni softver za kriptorudarenje također uzrokuje kvantificiranu financijsku štetu povećanom potrošnjom resursa, što se može forenzički dokumentirati radi kvantificiranja štete.
Budući da se takav zlonamjerni softver često koristi kao dio većeg sigurnosnog proboja, njegovo otkrivanje može također ukazivati na daljnje, ozbiljnije proboje, koji se istražuju zasebno.
Često postavljana pitanja
LanCologne – Forenzika Linuxa u Kölnu
Trebate li profesionalnu forenzičku istragu o otkrivanju cryptomining malvera na Linux sustavima? LanCologne vam može pomoći pri prihvatljivom očuvanju digitalnih dokaza i praćenoj analizi relevantnih Linux artefakata.
Povezano s ovom temom
- Forenzička rekonstrukcija obrnutih shellova – forenzička identifikacija izlaznih pokušaja daljinskog pristupa napadača
- Forenzička analiza ransomwarea za Linux – rekonstrukcija napada šifriranjem na Linux sustavima
- Forenzički dokazi o SSH brute-force napadima – Pružanje forenzičkih dokaza o sustavnim pokušajima prijave
- Dokazivanje eskalacije privilegija forenzičkom analizom – rekonstrukcija neovlaštenog proširenja privilegija