Informatica forense · OSINT

Individuazione di Command-and-Control-Server basata su OSINT – Documentazione forense dei server di controllo visibili pubblicamente

Il malware comunica spesso con i cosiddetti server di comando e controllo (Command-and-Control-Servern), le cui caratteristiche tecniche possono essere identificate, in determinati casi, tramite fonti accessibili al pubblico e dati di scansione.

Richiesta non vincolante

Nell’ambito dei casi di risposta agli incidenti in corso, conduciamo ricerche strutturate alla ricerca di indizi visibili pubblicamente che facciano riferimento a tali server di controllo.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.

Le nostre ricerche OSINT vengono generalmente condotte come parte integrante di indagini già in corso in ambito informatico-forense, legale o aziendale. Ogni fase della ricerca e ogni prova digitale individuata vengono documentate e, nella misura in cui ciò sia tecnicamente possibile, archiviate, al fine di garantire la tracciabilità anche nel caso in cui un contenuto online originale venga successivamente modificato o cancellato.

I nostri servizi

Effettuiamo ricerche sugli indicatori tecnici accessibili al pubblico relativi a un sistema di comando e controllo Server rilevante e documentiamo i risultati in modo da renderli verificabili dal punto di vista forense.

Campi di applicazione tipici

Identificazione dei server di controllo visibili pubblicamente a seguito di un incidente legato a malware
Integrazione delle indagini relative alla risposta agli incidenti
Supporto nella valutazione della gravità dell'attacco
Confronto con database di minacce noti
Perizie giudiziarie ed extragiudiziarie
Collaborazione con i team di sicurezza informatica

Ecco come si svolge un'indagine Command-and-Control Server

Partendo dagli indicatori tecnici ricavati dall’analisi del sistema, Shodan effettua una ricerca mirata di Servern visibili pubblicamente e pertinenti, e confronta i risultati con ulteriori informazioni sulle minacce accessibili al pubblico.

Perché l’indagine su Command-and-Control-Server è rilevante dal punto di vista forense?

L'identificazione di un server di controllo può fornire importanti indizi sul funzionamento e sulla portata di un attacco.

I risultati documentati favoriscono inoltre il coordinamento con i fornitori di servizi di sicurezza informatica al fine di garantire un’ulteriore protezione dei sistemi interessati.

Domande frequenti

È possibile identificare pubblicamente ogni Command-and-Control-Server?+
No, molti Server non sono reperibili tramite fonti accessibili al pubblico; comunichiamo in modo trasparente i limiti delle indagini condotte.
L'analisi tecnica del malware viene effettuata autonomamente?+
Ciò avviene nell’ambito dell’analisi forense del sistema; la nostra ricerca OSINT la integra con informazioni sull’infrastruttura accessibili al pubblico.
I Server rinvenuti vengono segnalati?+
La documentazione forense può fungere da base per una segnalazione da parte del committente alle autorità competenti.

LanCologne – Informatica forense e OSINT, Colonia

Avete bisogno di una ricerca OSINT professionale sul tema „Rilevamento di Command-and-Control-Server basato su OSINT"? LanCologne vi supporta nell’analisi tracciabile e documentata di fonti digitali accessibili al pubblico, a integrazione delle vostre esigenze in ambito informatico-forense, legale o aziendale.

Contattaci subito