В новой версии Мобильного Криминалиста добавлены 5 облачных сервисов

В новой версии Мобильного Криминалиста добавлены 5 облачных сервисов

В новой версии Мобильного Криминалиста добавлены 5 облачных сервисов

«Оксиджен Софтвер», разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и компьютеров, представил новую версию своего флагманского продукта «Мобильный Криминалист» 11.1.

Учитывая растущие потребности пользователей, была добавлена поддержка облачных сервисов популярных фитнес-приложений, которые синхронизируются с умными браслетами. Поддержка этих сервисов определяет новое направление в исследовании облачных данных. Извлечь важную информацию об учетных записях и тренировках можно из хранилищ приложений Google Fit, Samsung Health, Fitbit.

Еще одна популярная ниша среди мобильных приложений – приложения для вызова такси. Обновленный модуль «Облачные Сервисы» позволяет извлекать информацию о поездках, водителях, машинах и др. из популярного сервиса Uber. Это приложение обладает более 100 млн. загрузок в Google Play и входит в группу лидеров на российском рынке в своем сегменте.

Наконец, добавлена поддержка облачного сервиса, позволяющего пройти идентификацию в различных интернет-сервисах – Telegram Passport, который хранит в себе множество личных данных и персональных документов его пользователей.

Помимо представленных улучшений программы, нельзя не отметить другие важные обновления «Мобильного Криминалиста» 11.1:

  • Мастер Извлечения Данных. Добавлена поддержка логического извлечения из Android-устройств с помощью OxyAgent, установленного на отдельную SD-карту.
  • Мастер Извлечения Данных. Добавлена возможность расширения списка поддерживаемых устройств MTK Smart Devices. Теперь эксперты могут сделать запрос в техподдержку на добавление определенной модели устройства.
  • Мастер Извлечения Данных. Добавлен подсчет хеш-сумм для извлеченных бинарных дампов.
  • Мастер Извлечения Данных. Переработано программное окно извлечения данных из устройств и импорта резервных копий.
  • Мастер Извлечения Данных. Усовершенствована работа эксплоитов. 
  • Мастер Извлечения из Облачных Сервисов. Добавлена поддержка прокси для новых сервисов Samsung Health, Google Fit, FitBit, Uber и Telegram Passport.
  • Мастер Извлечения из Облачных Сервисов. Добавлена поддержка извлечения данных из iCloud Bookmarks для учетных записей, созданных на устройствах с iOS 11 и iOS 12.
  • Мастер Извлечения из Облачных Сервисов. Ускорена запись данных в архив при извлечении сервисов с большим количеством файлов.
  • Мобильный Криминалист Скаут. Добавлено извлечение паролей от сервисов Google Fit, Fitbit, Samsung Health и Uber из веб-браузеров.
  • Экспорт. Улучшена работа фильтров по типу файлов.
  • Приложения. Спорт. Добавлена поддержка Samsung Health (6.0.0) для Android устройств.
  • Приложения. Спорт. Добавлена поддержка Samsung Health (1.6.1) для Apple iOS устройств.
  • Приложения. Спорт. Добавлена поддержка Fitbit (2.82) для Android устройств.
  • Приложения. Спорт. Добавлена поддержка Fitbit (2.83) для Apple iOS устройств.
  • Приложения. Спорт. Добавлена поддержка Google Fit (2.05.34-130) для Android устройств.
  • Приложения. Социальные сети. Добавлена поддержка VSCO (87) для Android устройств.
Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru