MOBILNA FORENZIKA

Android trojanski konji, bančna zlonamerna programska oprema in RAT-i

Naprave z operacijskim sistemom Android so zaradi svoje razširjenosti pogosta tarča zlonamerne programske opreme. Poleg klasičnih trojancev imajo pomembno vlogo zlasti bančna zlonamerna programska oprema in trojanci za oddaljeni dostop (RAT). Namen IT-forenzične preiskave je objektivno identificirati tehnične sledi in jih pregledno ovrednotiti.

Android trojanski virus
Bančna zlonamerna programska oprema
Trojanski programi za oddaljeni dostop (RAT)
Kapalniki in polnilniki
Adware in druge potencialno neželene aplikacije

TEHNIČNO OZADJE

Tehnični temelji

Med najpogostejše kategorije spadajo:

  • Android trojanski virus
  • Bančna zlonamerna programska oprema
  • Trojanski programi za oddaljeni dostop (RAT)
  • Kapalniki in polnilniki
  • Adware in druge potencialno neželene aplikacije

Glede na podatkovno podlago je mogoče preučiti nameščene aplikacije, pooblastila, konfiguracijske datoteke, baze podatkov, dnevnike, omrežne artefakte in druge sistemske sledi.

NAŠ PRISTOP

Tako poteka vaš pregled

Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.

1
Izhodišče je ustrezno forenzično varnostno kopiranje podatkov. Nato se relevantni artefakti analizirajo z ustreznimi forenzičnimi orodji in ročnimi analizami. Opazne ugotovitve se med seboj povežejo in ocenijo glede na njihovo tehnično pomembnost. Avtomatizirani zadetki se ne prevzamejo brez preverjanja, temveč se preverijo v celotnem kontekstu.
2
LanCologne pripravlja zasebna strokovna mnenja za posameznike, podjetja in odvetnike. Naša strokovna mnenja so bila že uporabljena v sodnih postopkih. V nekaterih postopkih smo bili neposredno pooblaščeni za pripravo IT-forenzičnih strokovnih mnenj. Na zahtevo lahko predložimo anonimizirane izvlečke iz referenčnih primerov.

TIPIČNA VPRAŠANJA

Kdaj je ta analiza potrebna?

  • Ali obstajajo znaki prisotnosti zlonamerne programske opreme?
  • Ali so bila dodeljena neobičajna pooblastila?
  • Ali je mogoče opaziti sumljive vzorce komunikacije?
  • Ali je mogoče dokazati prisotnost znanih kazalnikov ogroženosti (IoC)?
  • Kakšne posledice bi lahko imela odkrita zlonamerna programska oprema?

OMEJITVE IN SKLEP

Kaj morate vedeti

Vsa zlonamerna programska oprema ne pusti trajnih sledov, ki bi jih bilo mogoče izkoristiti. Izbrisani podatki, šifriranje, omejitve operacijskega sistema ali doslej neznane družine zlonamerne programske opreme lahko omejijo možnost dokazovanja. Te omejitve so pregledno dokumentirane.

Za temeljito analizo zlonamerne programske opreme za Android je potrebna kombinacija avtomatiziranih analiz in ročne forenzične ocene vseh relevantnih artefaktov.

OCENE STRANK

To pravijo naši kupci

4,8 od 5 zvezdic na Trustpilotu · 54 ocen

★★★★★

“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”

idalein

Preverjena ocena na Trustpilotu

★★★★★

“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”

Layla Pankratz

Preverjena ocena na Trustpilotu

★★★★★

“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”

prebivalka Kölna

Preverjena ocena na Trustpilotu

Pošljite povpraševanje zdaj – brezplačno prvo svetovanje

Sumite, da je vaša naprava Android okužena s trojanskim konjem ali bančno zlonamerno programsko opremo? LanCologne vam nudi podporo z objektivno IT-forenzično preiskavo in pregledno oceno.

POGOSTA VPRAŠANJA

Pogosta vprašanja

Kliknite na vprašanje, da si ogledate odgovor.

Ali je mogoče bančno zlonamerno programsko opremo vedno zaznati?
Ne. Možnost odkrivanja je odvisna od razpoložljivih podatkov in same zlonamerne programske opreme.
Kaj je RAT?
Trojanec za oddaljeni dostop napadalcem omogoča oddaljeni dostop do okužene naprave.
Ali se preverjajo znani kazalniki ogroženosti (IoC)?
Da, če so primerni za posamezen primer.
Ali je mogoče najti tudi izbrisane sledi?
Glede na metodo zavarovanja in posamezen primer je to v nekaterih primerih mogoče.
Ali je mogoče pripraviti strokovno mnenje?
Da, če je to del naročila.