MOBIELE FORENSIEK

Android-trojanen, banking-malware en RAT's

Android-apparaten zijn vanwege hun wijdverbreidheid een veelvoorkomend doelwit voor schadelijke software. Naast klassieke Trojaanse paarden spelen met name bankmalware en Remote Access Trojans (RAT’s) een belangrijke rol. Een IT-forensisch onderzoek dient om technische sporen objectief te identificeren en op een traceerbare manier te beoordelen.

Android-trojan
Bankmalware
Trojaanse paarden voor toegang op afstand (RAT's)
Droppers en loaders
Adware en andere potentieel ongewenste programma's

TECHNISCHE ACHTERGROND

Technische basisprincipes

Tot de meest voorkomende categorieën behoren:

  • Android-trojan
  • Bankmalware
  • Trojaanse paarden voor toegang op afstand (RAT's)
  • Droppers en loaders
  • Adware en andere potentieel ongewenste programma's

Afhankelijk van de gegevensbron kunnen geïnstalleerde apps, machtigingen, configuratiebestanden, databases, logbestanden, netwerkartefacten en andere sporen in het systeem worden onderzocht.

ONZE AANPAK

Zo verloopt uw onderzoek

Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.

1
Het uitgangspunt is een deugdelijke forensische gegevensback-up. Vervolgens worden relevante artefacten geanalyseerd met behulp van geschikte forensische tools en handmatige analyses. Opvallende bevindingen worden met elkaar in verband gebracht en beoordeeld op hun technische relevantie. Geautomatiseerde treffers worden niet zonder meer overgenomen, maar in de totale context geverifieerd.
2
LanCologne stelt particuliere rapporten op voor particulieren, bedrijven en advocaten. Onze rapporten zijn al in gerechtelijke procedures gebruikt. In sommige procedures hebben we rechtstreeks de opdracht gekregen om IT-forensische rapporten op te stellen. Op verzoek kunnen geanonimiseerde fragmenten uit referentierapporten worden getoond.

TYPISCHE VRAGEN

Wanneer is deze analyse nodig?

  • Zijn er aanwijzingen voor malware?
  • Zijn er ongebruikelijke machtigingen toegekend?
  • Zijn er verdachte communicatiepatronen waarneembaar?
  • Kunnen bekende Indicators of Compromise (IoC's) worden aangetoond?
  • Welke gevolgen zou de ontdekte malware kunnen hebben gehad?

BEPERKINGEN & CONCLUSIE

Wat u moet weten

Niet alle schadelijke software laat blijvend bruikbare sporen achter. Verwijderde gegevens, versleuteling, beperkingen van het besturingssysteem of tot nu toe onbekende malwarefamilies kunnen de traceerbaarheid beperken. Deze beperkingen worden op transparante wijze gedocumenteerd.

Voor een grondige analyse van Android-malware is een combinatie nodig van geautomatiseerde analyses en een handmatige forensische beoordeling van alle relevante artefacten.

KLANTBEOORDELINGEN

Dit zeggen onze klanten

4,8 van de 5 sterren op Trustpilot · 54 beoordelingen

★★★★★

“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”

idalein

Geverifieerde beoordeling op Trustpilot

★★★★★

“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”

Layla Pankratz

Geverifieerde beoordeling op Trustpilot

★★★★★

“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”

inwoonster van Keulen

Geverifieerde beoordeling op Trustpilot

Nu aanvragen – gratis eerste adviesgesprek

Denkt u dat uw Android-apparaat is geïnfecteerd met een trojan of banking-malware? LanCologne helpt u met een objectief IT-forensisch onderzoek en een transparante beoordeling.

GERELATEERDE ONDERWERPEN

Dit zou u ook kunnen interesseren

VEELGESTELDE VRAGEN

Veelgestelde vragen

Klik op een vraag om het antwoord te zien.

Kan banking-malware altijd worden gedetecteerd?
Nee. Of het kan worden opgespoord, hangt af van de beschikbare gegevens en de malware zelf.
Wat is een RAT?
Een trojan voor toegang op afstand stelt aanvallers in staat om op afstand toegang te krijgen tot een gehackt apparaat.
Worden bekende IoC's gecontroleerd?
Ja, voor zover ze geschikt zijn voor het betreffende geval.
Kunnen ook verwijderde sporen worden gevonden?
Afhankelijk van de beveiligingsmethode en het specifieke geval is dit in sommige gevallen mogelijk.
Kan er een deskundigenrapport worden opgesteld?
Ja, voor zover dit deel uitmaakt van de opdracht.