ANALISI FORENSE DEI DISPOSITIVI MOBILI

Trojan di Stato (ad es. Pegasus) – Possibilità e limiti delle indagini

Il sospetto dell'utilizzo di un cosiddetto "trojan di Stato" – ad esempio Pegasus – pone requisiti particolarmente elevati per un'indagine informatica forense. Tali programmi dannosi sono progettati per lasciare il minor numero possibile di tracce. Un'indagine deve quindi basarsi rigorosamente sui fatti e distinguere chiaramente i risultati tecnici dalle supposizioni.

Estrazioni forensi
Log di sistema e di diagnostica
Indicatori di compromissione (IoC) noti
Artefatti di rete e di comunicazione
Banche dati e file di sistema
Altre anomalie tecniche nel contesto generale

CONTESTO TECNICO

Nozioni tecniche di base

A seconda del dispositivo, del sistema operativo e dei dati disponibili, è possibile analizzare, tra l’altro:

  • Estrazioni forensi
  • Log di sistema e di diagnostica
  • Indicatori di compromissione (IoC) noti
  • Artefatti di rete e di comunicazione
  • Banche dati e file di sistema
  • Altre anomalie tecniche nel contesto generale

IL NOSTRO APPROCCIO

Ecco come si svolge la visita

Un processo trasparente – dalla prima richiesta alla consegna della perizia.

1
L'analisi viene condotta sulla base di adeguati backup forensi dei dati e di una valutazione strutturata degli artefatti rilevanti. Gli IoC noti possono essere verificati, ove opportuno, con strumenti adeguati. Inoltre, viene effettuato un controllo manuale di plausibilità di tutti i risultati rilevanti. La mancanza di prove non viene interpretata come prova che un dispositivo non sia stato compromesso; allo stesso modo, un singolo indizio non viene considerato prova di infezione senza un'ulteriore verifica.
2
LanCologne redige perizie private per privati, aziende e avvocati. Le nostre perizie sono già state utilizzate in procedimenti giudiziari. In alcuni casi ci è stato affidato direttamente l’incarico di redigere perizie informatiche forensi. Su richiesta, è possibile presentare estratti di riferimento in forma anonima.

DOMANDE TIPICHE

Quando è necessaria questa analisi?

  • Esistono indicazioni tecniche che facciano supporre una violazione della sicurezza?
  • È possibile individuare IoC noti?
  • Sono presenti artefatti di sistema insoliti?
  • Qual è il valore probatorio delle tracce rinvenute?
  • Quali sono i limiti di questa analisi?

LIMITI E CONCLUSIONI

Cosa è bene sapere

I malware altamente sofisticati sono in grado di nascondere in modo mirato le tracce o di lasciare solo tracce limitate dopo aver compromesso un sistema. Le limitazioni del sistema operativo, i dati cancellati e le tecniche di attacco finora sconosciute possono limitare la validità di un'indagine. Tali limiti vengono documentati in modo trasparente.

L'indagine su un presunto "Trojan di Stato" richiede un'analisi obiettiva e tecnicamente verificabile. L'obiettivo è una valutazione attendibile delle tracce digitali disponibili, non la conferma di ipotesi preconcette.

RECENSIONI DEI CLIENTI

Ecco cosa dicono i nostri clienti

4,8 su 5 stelle su Trustpilot · 54 recensioni

★★★★★

“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”

idalein

Recensione verificata su Trustpilot

★★★★★

“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”

Layla Pankratz

Recensione verificata su Trustpilot

★★★★★

“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”

abitante di Colonia

Recensione verificata su Trustpilot

Richiedi subito – prima consulenza gratuita

Sospettate che il vostro smartphone sia stato compromesso da un malware altamente sofisticato? LanCologne vi assiste con un’indagine informatica forense obiettiva e una valutazione tecnica trasparente.

DOMANDE FREQUENTI

Domande frequenti

Clicca su una domanda per visualizzarne la risposta.

È sempre possibile rilevare la presenza di Pegasus?

No. La dimostrabilità dipende dai reperti disponibili e dal singolo caso.

Un risultato negativo esclude la presenza di un’infezione?

No. La mancanza di prove non è necessariamente indice del fatto che non si sia verificata alcuna compromissione.

Vengono verificati gli IoC noti?

Sì, purché siano adeguati al caso specifico.

È possibile redigere una perizia?

Sì, purché venga richiesto.

Vengono controllati gli iPhone e i dispositivi Android?

Sì, nella misura in cui ciò sia tecnicamente possibile e rientri nell'ambito dell'incarico.