KRYMINALISTYKA MOBILNA

Trojany na Androida, złośliwe oprogramowanie bankowe i narzędzia zdalnego dostępu (RAT)

Urządzenia z systemem Android, ze względu na swoją powszechność, są częstym celem złośliwego oprogramowania. Oprócz klasycznych trojanów istotną rolę odgrywają zwłaszcza złośliwe oprogramowanie bankowe oraz trojany zdalnego dostępu (RAT). Badanie informatyczno-kryminalistyczne służy obiektywnej identyfikacji śladów technicznych oraz ich przejrzystej ocenie.

Trojan dla systemu Android
Złośliwe oprogramowanie bankowe
Trojany umożliwiające zdalny dostęp (RAT)
Dropper i Loader
Oprogramowanie reklamowe i inne potencjalnie niechciane aplikacje

INFORMACJE TECHNICZNE

Podstawy techniczne

Do najczęstszych kategorii należą:

  • •Trojan dla systemu Android
  • •Złośliwe oprogramowanie bankowe
  • •Trojany umożliwiające zdalny dostęp (RAT)
  • •Dropper i Loader
  • •Oprogramowanie reklamowe i inne potencjalnie niechciane aplikacje

W zależności od źródła danych można zbadać zainstalowane aplikacje, uprawnienia, pliki konfiguracyjne, bazy danych, logi, artefakty sieciowe oraz inne ślady systemowe.

NASZE PODEJŚCIE

Jak przebiega badanie

Przejrzysty proces – od pierwszego zapytania aż po przekazanie ekspertyzy.

1
Punktem wyjścia jest odpowiednie zabezpieczenie danych w ramach analizy kryminalistycznej. Następnie istotne artefakty są analizowane przy użyciu odpowiednich narzędzi kryminalistycznych oraz w drodze analizy ręcznej. Wyniki budzące podejrzenia są ze sobą korelowane i oceniane pod kątem ich znaczenia technicznego. Automatyczne trafienia nie są przyjmowane bez weryfikacji, lecz sprawdzane w szerszym kontekście.
2
LanCologne sporządza prywatne ekspertyzy dla osób fizycznych, przedsiębiorstw i adwokatów. Nasze ekspertyzy były już wykorzystywane w postępowaniach sądowych. W niektórych sprawach otrzymaliśmy bezpośrednie zlecenie sporządzenia ekspertyz informatyczno-kryminalistycznych. Na życzenie możemy przedstawić zanonimizowane fragmenty referencji.

TYPOWE PYTANIA

Kiedy ta analiza jest potrzebna?

  • ✔Czy są jakieś oznaki obecności złośliwego oprogramowania?
  • ✔Czy przyznano nietypowe uprawnienia?
  • ✔Czy można dostrzec podejrzane wzorce komunikacji?
  • ✔Czy można wykryć znane wskaźniki naruszenia bezpieczeństwa (IoC)?
  • ✔Jakie skutki mogło wywołać wykryte złośliwe oprogramowanie?

OGRANICZENIA I WNIOSKI

Co warto wiedzieć

Nie każde złośliwe oprogramowanie pozostawia trwałe ślady, które można wykorzystać. Usunięte dane, szyfrowanie, ograniczenia systemu operacyjnego lub dotychczas nieznane rodziny złośliwego oprogramowania mogą utrudniać wykrycie. Ograniczenia te są przejrzyście udokumentowane.

Rzetelna analiza złośliwego oprogramowania dla systemu Android wymaga połączenia zautomatyzowanych analiz z ręczną oceną kryminalistyczną wszystkich istotnych artefaktów.

OPINIE KLIENTÓW

Co mówią nasi klienci

4,8 z 5 gwiazdek na Trustpilot · 54 recenzje

★★★★★

“Najwyższy poziom profesjonalizmu, szybka realizacja i doskonała komunikacja. To, co wydawało się niemożliwe, stało się możliwe. Tak właśnie wyobraża się sobie prawdziwą obsługę klienta – to ewenement w Niemczech!”

idalein

Zweryfikowana recenzja na Trustpilot

★★★★★

“Bardzo miła obsługa, świetna dostępność i komunikacja. Mój problem został całkowicie rozwiązany, udało się odzyskać utracone dane. Jestem bardzo zadowolony i oczywiście odczuwam ulgę!”

Layla Pankratz

Zweryfikowana recenzja na Trustpilot

★★★★★

“Mój problem został rozwiązany profesjonalnie i szybko, pracownicy zawsze byli przyjaźni, a nawet dzisiaj mogę się do nich zwrócić, jeśli mam jakieś pytania – jestem za to bardzo wdzięczny!”

mieszkanka Kolonii

Zweryfikowana recenzja na Trustpilot

Zapytaj już teraz – bezpłatna wstępna konsultacja

Podejrzewasz, że Twoje urządzenie z systemem Android zostało zainfekowane trojanem lub złośliwym oprogramowaniem bankowym? Firma LanCologne zapewni Ci pomoc w postaci obiektywnej analizy informatyczno-kryminalistycznej oraz przejrzystej oceny sytuacji.

CZĘSTO ZADAWANE PYTANIA

Najczęściej zadawane pytania

Kliknij na pytanie, aby zobaczyć odpowiedź.

Czy złośliwe oprogramowanie bankowe zawsze można wykryć?

Nie. Możliwość wykrycia zależy od dostępnych danych i samego złośliwego oprogramowania.

Czym jest RAT?

Trojan umożliwiający zdalny dostęp pozwala atakującym na zdalny dostęp do zainfekowanego urządzenia.

Czy sprawdzane są znane wskaźniki kompromitacji (IoC)?

Tak, o ile są odpowiednie w danym przypadku.

Czy można odnaleźć nawet usunięte ślady?

W zależności od metody zabezpieczenia i konkretnego przypadku jest to częściowo możliwe.

Czy można sporządzić ekspertyzę?

Tak, o ile jest to częścią zlecenia.