Informática Forense · OSINT

Detecção do Command-and-Control Server com base em OSINT – Documentação forense dos servidores de controlo visíveis ao público

O software malicioso comunica frequentemente com os chamados sistemas de comando e controlo (Command-and-Control-Servern), cujas características técnicas podem, em determinados casos, ser identificadas através de fontes acessíveis ao público e de dados de análise.

Pedido de informação sem compromisso

No âmbito dos casos de resposta a incidentes já em curso, realizamos uma investigação estruturada com base em indícios visíveis publicamente que apontem para esses servidores de controlo.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Pesquisamos indicadores técnicos acessíveis ao público relativos a um Command-and-Control-Server relevante e documentamos os resultados de forma a permitir a sua verificação forense.

Áreas de aplicação típicas

Identificação de servidores de controlo visíveis publicamente após um incidente de malware
Complementação das investigações de resposta a incidentes
Apoio na avaliação da gravidade do ataque
Comparação com bases de dados de ameaças conhecidas
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que decorre uma investigação sobre o Command-and-Control Server

Com base em indicadores técnicos resultantes da análise do sistema, o Shodan é utilizado para pesquisar de forma específica instâncias do Servern visíveis publicamente e adequadas, sendo os resultados comparados com outras informações sobre ameaças acessíveis ao público.

Por que razão a investigação sobre o Command-and-Control Server é relevante do ponto de vista forense?

A identificação de um servidor de controlo pode fornecer pistas importantes sobre o funcionamento e a dimensão de um ataque.

As conclusões documentadas apoiam, além disso, a coordenação com os prestadores de serviços de segurança informática, com vista a reforçar a proteção dos sistemas afetados.

Perguntas frequentes

É possível identificar publicamente todos os Command-and-Control-Server?+
Não, muitos Server não podem ser encontrados através de fontes acessíveis ao público; comunicamos de forma transparente os limites da investigação atual.
A análise técnica do software malicioso é realizada pela própria empresa?+
Esta análise é realizada no âmbito da investigação forense do sistema; a nossa pesquisa OSINT complementa-a com informações sobre a infraestrutura acessíveis ao público.
Os Server encontrados são comunicados?+
A documentação forense pode servir de base para uma comunicação por parte do mandante às entidades competentes.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „Localização de Command-and-Control-Server com base em OSINT"? A LanCologne presta-lhe apoio na análise compreensível e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.

Entre em contacto connosco agora