ANALISI FORENSE DEI DISPOSITIVI MOBILI

Indicatori di malware (IoC), MVT e YARA

Nell’analisi di uno smartphone alla ricerca di malware vengono impiegate diverse procedure tecniche. Di particolare importanza sono gli Indicators of Compromise (IoC), le regole YARA e – a seconda del contesto – strumenti come il Mobile Verification Toolkit (MVT). Questi strumenti aiutano a identificare anomalie note, ma non sostituiscono una valutazione forense completa.

Analisi forense
Documentazione utilizzabile in sede giudiziaria
Trattamento conforme al GDPR
Esperti di comprovata esperienza

CONTESTO TECNICO

Nozioni tecniche di base

Gli Indicators of Compromise (IoC) sono caratteristiche tecniche note che possono indicare una possibile compromissione, ad esempio file, processi, domini o altri elementi.

MVT serve all'analisi di determinati artefatti mobili e al confronto con gli IoC noti.

Le regole YARA consentono di individuare determinati modelli nei file o nelle immagini di memoria e vengono spesso utilizzate per la classificazione del malware.

IL NOSTRO APPROCCIO

Ecco come si svolge la visita

Un processo trasparente – dalla prima richiesta alla consegna della perizia.

1
A seconda del problema da affrontare e dei dati disponibili, vengono utilizzati strumenti adeguati. I risultati ottenuti dai confronti IoC, dall’MVT o da YARA vengono sempre verificati manualmente e correlati con altri artefatti. I risultati automatizzati, da soli, non sono considerati una prova sufficiente di una compromissione.
2
LanCologne redige perizie private per privati, aziende e avvocati. Le nostre perizie sono già state utilizzate in procedimenti giudiziari. In alcuni casi ci è stato affidato direttamente l’incarico di redigere perizie informatiche forensi. Su richiesta, è possibile presentare estratti di riferimento in forma anonima.

DOMANDE TIPICHE

Quando è necessaria questa analisi?

  • Esistono IoC noti?
  • È possibile identificare i file sospetti?
  • Qual è il valore statistico dei risultati positivi del test MVT?
  • Le regole YARA sono in grado di individuare gli artefatti rilevanti?
  • Come vengono valutati i risultati automatici?

LIMITI E CONCLUSIONI

Cosa è bene sapere

Gli IoC descrivono modelli di attacco noti. Il malware nuovo o finora sconosciuto può quindi passare inosservato. Allo stesso modo, i risultati automatici possono contenere interpretazioni errate. Per questo motivo è sempre necessaria una verifica di plausibilità da parte di un esperto.

IoC, MVT e YARA sono strumenti preziosi per una moderna indagine forense informatica sul malware. Tuttavia, i loro risultati acquisiscono pieno significato solo se integrati con un’analisi tecnica completa.

RECENSIONI DEI CLIENTI

Ecco cosa dicono i nostri clienti

4,8 su 5 stelle su Trustpilot · 54 recensioni

★★★★★

“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”

idalein

Recensione verificata su Trustpilot

★★★★★

“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”

Layla Pankratz

Recensione verificata su Trustpilot

★★★★★

“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”

abitante di Colonia

Recensione verificata su Trustpilot

Richiedi subito – prima consulenza gratuita

Avete bisogno di un'analisi approfondita del malware che tenga conto degli IoC noti e degli strumenti forensi? LanCologne vi supporta con un'indagine tecnica obiettiva.

ARGOMENTI CORRELATI

Potrebbe interessarti anche questo

DOMANDE FREQUENTI

Domande frequenti

Clicca su una domanda per visualizzarne la risposta.

Cosa sono gli IoC?
Caratteristiche tecniche che potrebbero indicare una possibile compromissione.
MVT è in grado di rilevare qualsiasi spyware?
No. Lo strumento si basa su indicatori noti e presenta dei limiti tecnici.
A cosa servono le regole YARA?
Per individuare modelli caratteristici in file o database.
I risultati automatici sono sufficienti?
No. Devono sempre essere sottoposti a una verifica tecnica.
È possibile redigere una perizia al riguardo?
Sì, purché ciò sia previsto dal contratto.