ANÁLISE FORENSE DE DISPOSITIVOS MÓVEIS

Trojan do Estado (por exemplo, o Pegasus) – Possibilidades e limites da investigação

A suspeita da existência de um chamado «trojan de Estado» — por exemplo, o Pegasus — impõe requisitos particularmente elevados a uma investigação forense informática. Estes programas maliciosos são concebidos para deixar o mínimo de vestígios possível. Por isso, uma investigação deve basear-se estritamente em factos e distinguir claramente as conclusões técnicas das suposições.

Extrações forenses
Registos do sistema e de diagnóstico
Indicadores de Compromisso (IoCs) conhecidos
Artefactos de rede e comunicação
Bases de dados e ficheiros de sistema
Outras anomalias técnicas no contexto geral

CONTEXTO TÉCNICO

Fundamentos técnicos

Dependendo do dispositivo, do sistema operativo e dos dados disponíveis, é possível analisar, entre outros aspetos:

  • •Extrações forenses
  • •Registos do sistema e de diagnóstico
  • •Indicadores de Compromisso (IoCs) conhecidos
  • •Artefactos de rede e comunicação
  • •Bases de dados e ficheiros de sistema
  • •Outras anomalias técnicas no contexto geral

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
A investigação é realizada com base em cópias de segurança forenses adequadas e numa análise estruturada dos artefactos relevantes. Os IoCs conhecidos podem — sempre que apropriado — ser verificados com ferramentas adequadas. Além disso, é realizada uma verificação manual da plausibilidade de todos os resultados relevantes. A ausência de provas não é considerada como indício de que um dispositivo não tenha sido, com certeza, comprometido; da mesma forma, uma única indicação não é considerada, sem uma análise mais aprofundada, como prova de infeção.
2
A LanCologne elabora relatórios periciais para particulares, empresas e advogados. Os nossos relatórios já foram utilizados em processos judiciais. Em alguns processos, fomos diretamente encarregados da elaboração de relatórios periciais forenses de TI. Se desejar, podemos apresentar excertos de referência anonimizados.

PERGUNTAS TÍPICAS

Quando é que esta análise é necessária?

  • ✔Existem indícios técnicos de que o sistema tenha sido comprometido?
  • ✔É possível detetar IoCs conhecidos?
  • ✔Existem artefactos invulgares no sistema?
  • ✔Qual é o valor probatório dos vestígios existentes?
  • ✔Quais são os limites deste estudo?

LIMITES E CONCLUSÃO

O que deve saber

O software malicioso altamente sofisticado pode evitar deixar vestígios de forma seletiva ou, após um ataque, deixar apenas vestígios limitados. As restrições do sistema operativo, os dados apagados e as técnicas de ataque até agora desconhecidas podem limitar a validade de uma investigação. Estas limitações são documentadas de forma transparente.

A investigação de um suposto «trojan do Estado» requer uma análise objetiva e tecnicamente compreensível. O objetivo é uma avaliação fiável dos vestígios digitais existentes – e não a confirmação de suposições preconcebidas.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Suspeita que o seu smartphone tenha sido comprometido por software malicioso altamente sofisticado? A LanCologne presta-lhe apoio através de uma investigação forense informática objetiva e de uma avaliação técnica transparente.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

É sempre possível detetar o Pegasus?

Não. A possibilidade de comprovação depende dos artefactos disponíveis e de cada caso específico.

Um resultado negativo significa que se pode excluir a existência de uma infeção?

Não. A ausência de provas não significa necessariamente que não tenha ocorrido qualquer comprometimento.

Os IoCs conhecidos são verificados?

Sim, desde que sejam adequadas para o caso em questão.

É possível elaborar um parecer?

Sim, desde que tal seja solicitado.

Os iPhones e os dispositivos Android são analisados?

Sim, desde que tal seja tecnicamente possível e faça parte do contrato.