KRYMINALISTYKA MOBILNA
Trojany na Androida, złośliwe oprogramowanie bankowe i narzędzia zdalnego dostępu (RAT)
Urządzenia z systemem Android, ze względu na swoją powszechność, są częstym celem złośliwego oprogramowania. Oprócz klasycznych trojanów istotną rolę odgrywają zwłaszcza złośliwe oprogramowanie bankowe oraz trojany zdalnego dostępu (RAT). Badanie informatyczno-kryminalistyczne służy obiektywnej identyfikacji śladów technicznych oraz ich przejrzystej ocenie.
INFORMACJE TECHNICZNE
Podstawy techniczne
Do najczęstszych kategorii należą:
- •Trojan dla systemu Android
- •Złośliwe oprogramowanie bankowe
- •Trojany umożliwiające zdalny dostęp (RAT)
- •Dropper i Loader
- •Oprogramowanie reklamowe i inne potencjalnie niechciane aplikacje
W zależności od źródła danych można zbadać zainstalowane aplikacje, uprawnienia, pliki konfiguracyjne, bazy danych, logi, artefakty sieciowe oraz inne ślady systemowe.
NASZE PODEJŚCIE
Jak przebiega badanie
Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.
TYPOWE PYTANIA
Kiedy ta analiza jest potrzebna?
- ✔Czy są jakieś oznaki obecności złośliwego oprogramowania?
- ✔Czy przyznano nietypowe uprawnienia?
- ✔Czy można dostrzec podejrzane wzorce komunikacji?
- ✔Czy można wykryć znane wskaźniki naruszenia bezpieczeństwa (IoC)?
- ✔Jakie skutki mogło wywołać wykryte złośliwe oprogramowanie?
OGRANICZENIA I WNIOSKI
Co warto wiedzieć
Nie każde złośliwe oprogramowanie pozostawia trwałe ślady, które można wykorzystać. Usunięte dane, szyfrowanie, ograniczenia systemu operacyjnego lub dotychczas nieznane rodziny złośliwego oprogramowania mogą utrudniać wykrycie. Ograniczenia te są przejrzyście udokumentowane.
Rzetelna analiza złośliwego oprogramowania dla systemu Android wymaga połączenia zautomatyzowanych analiz z ręczną oceną kryminalistyczną wszystkich istotnych artefaktów.
OPINIE KLIENTÓW
Co mówią nasi klienci
4,8 z 5 gwiazdek na Trustpilot · 54 recenzje
“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”
idalein
Zweryfikowana recenzja na Trustpilot
“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”
Layla Pankratz
Zweryfikowana recenzja na Trustpilot
“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”
mieszkanka Kolonii
Zweryfikowana recenzja na Trustpilot
Zapytaj już teraz – bezpłatna wstępna konsultacja
Podejrzewasz, że Twoje urządzenie z systemem Android zostało zainfekowane trojanem lub złośliwym oprogramowaniem bankowym? Firma LanCologne zapewni Ci pomoc w postaci obiektywnej analizy informatyczno-kryminalistycznej oraz przejrzystej oceny sytuacji.
TEMATY POWIĄZANE
To też może Cię zainteresować
CZĘSTO ZADAWANE PYTANIA
Najczęściej zadawane pytania
Kliknij na pytanie, aby zobaczyć odpowiedź.
Czy złośliwe oprogramowanie bankowe zawsze można wykryć?
Czym jest RAT?
Czy sprawdzane są znane wskaźniki kompromitacji (IoC)?
Czy można odnaleźć nawet usunięte ślady?
Czy można sporządzić ekspertyzę?
W związku z tym tematem
- Trojany rządowe (np. Pegasus) – możliwości i ograniczenia dochodzenia
- Analiza złośliwego oprogramowania mobilnego – badanie smartfonów pod kątem złośliwego oprogramowania i nieprawidłowości cyfrowych
- Ekspertyzy informatyczno-kryminalistyczne dotyczące złośliwego oprogramowania na smartfonach
- Oprogramowanie szpiegujące na smartfonach