ANALISI FORENSE DEI DISPOSITIVI MOBILI

Trojan per Android, malware bancario e RAT

A causa della loro diffusione, i dispositivi Android sono spesso bersaglio di malware. Oltre ai classici trojan, rivestono un ruolo particolarmente importante soprattutto il malware bancario e i trojan di accesso remoto (RAT). Un’indagine informatica forense serve a identificare in modo oggettivo le tracce tecniche e a valutarle in modo trasparente.

Trojan per Android
Malware bancario
Trojan di accesso remoto (RAT)
Dropper e Loader
Adware e altre applicazioni potenzialmente indesiderate

CONTESTO TECNICO

Nozioni tecniche di base

Tra le categorie più comuni figurano:

  • Trojan per Android
  • Malware bancario
  • Trojan di accesso remoto (RAT)
  • Dropper e Loader
  • Adware e altre applicazioni potenzialmente indesiderate

A seconda della base dati, è possibile analizzare le app installate, le autorizzazioni, i file di configurazione, i database, i log, gli artefatti di rete e altre tracce di sistema.

IL NOSTRO APPROCCIO

Ecco come si svolge la visita

Un processo trasparente – dalla prima richiesta alla consegna della perizia.

1
Il punto di partenza è un’adeguata acquisizione forense dei dati. Successivamente, gli artefatti rilevanti vengono analizzati utilizzando strumenti forensi adeguati e analisi manuali. I risultati anomali vengono messi in relazione tra loro e valutati in base alla loro rilevanza tecnica. I risultati automatici non vengono accettati senza verifica, ma vengono verificati nel contesto complessivo.
2
LanCologne redige perizie private per privati, aziende e avvocati. Le nostre perizie sono già state utilizzate in procedimenti giudiziari. In alcuni casi ci è stato affidato direttamente l’incarico di redigere perizie informatiche forensi. Su richiesta, è possibile presentare estratti di riferimento in forma anonima.

DOMANDE TIPICHE

Quando è necessaria questa analisi?

  • Ci sono indizi della presenza di malware?
  • Sono state assegnate autorizzazioni insolite?
  • Si riscontrano modelli di comunicazione sospetti?
  • È possibile individuare indicatori di compromissione (IoC) noti?
  • Quali conseguenze avrebbe potuto avere un malware individuato?

LIMITI E CONCLUSIONI

Cosa è bene sapere

Non tutti i malware lasciano tracce utilizzabili in modo permanente. I dati cancellati, la crittografia, le limitazioni del sistema operativo o le famiglie di malware finora sconosciute possono limitare la rilevabilità. Tali limiti vengono documentati in modo trasparente.

Un'analisi approfondita del malware per Android richiede la combinazione di analisi automatizzate con una valutazione forense manuale di tutti gli artefatti rilevanti.

RECENSIONI DEI CLIENTI

Ecco cosa dicono i nostri clienti

4,8 su 5 stelle su Trustpilot · 54 recensioni

★★★★★

“Massima professionalità, rapidità nell’evasione delle richieste e comunicazione eccellente. Ciò che sembrava impossibile è diventato realtà. È così che ci si immagina un vero servizio clienti – unico in Germania!”

idalein

Recensione verificata su Trustpilot

★★★★★

“Consulenza davvero eccellente, ottima disponibilità e comunicazione. Il mio problema è stato risolto completamente e i dati persi sono stati recuperati. Sono molto soddisfatto e, ovviamente, sollevato!”

Layla Pankratz

Recensione verificata su Trustpilot

★★★★★

“Il mio problema è stato risolto in modo professionale e rapido, il personale è sempre stato cordiale e posso ancora oggi rivolgermi a loro in caso di domande – ne sono davvero grato!”

abitante di Colonia

Recensione verificata su Trustpilot

Richiedi subito – prima consulenza gratuita

Sospettate che il vostro dispositivo Android sia stato infettato da un trojan o da un malware bancario? LanCologne vi offre supporto con un’analisi forense informatica obiettiva e una valutazione trasparente.

DOMANDE FREQUENTI

Domande frequenti

Clicca su una domanda per visualizzarne la risposta.

È sempre possibile rilevare il malware bancario?

No. La rilevabilità dipende dai dati disponibili e dal malware stesso.

Che cos’è un RAT?

Un trojan di accesso remoto consente agli hacker di accedere da remoto a un dispositivo compromesso.

Vengono verificati gli IoC noti?

Sì, purché siano adeguati al caso specifico.

È possibile trovare anche tracce cancellate?

A seconda del metodo di sicurezza e del caso specifico, ciò è in parte possibile.

È possibile redigere una perizia?

Sì, purché ciò sia previsto dal contratto.