Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Компания «Оксиджен Софтвер» анонсировала новую версию своего флагманского продукта «Мобильный Криминалист Детектив» 11.4. В ней представлен обширный функционал модуля «Скаут», который позволяет извлечь историю посещения сайтов, файлы cookies, закладки и данные автозаполнения форм из поддерживаемых браузеров. Также были добавлены поддержка браузера Microsoft Edge, извлечение токена Wickr Me Desktop и учетных данных облачного сервиса Booking.com.

Теперь «Скаут» собирает не только учетные данные, но и другую информацию, которая может представлять интерес при исследовании персональных компьютеров. Модуль отображает список найденных приложений, список их экземпляров и размер выбранных типов данных для каждого экземпляра. Пользователь может выбрать, какие приложения, экземпляры и типы данных нужно сохранить в архив формата ODB.

Внутри архива содержатся файлы, скопированные с исследуемой системы, с полным оригинальным путем и метаданными, а также учетные данные и другая найденная информация.

Также была добавлена поддержка двух разных версий браузера Microsoft Edge: 

  1. Текущей версии на основе собственного движка Microsoft;
  2. Новой beta-версии, доступной для публичного тестирования, в которой используется движок Chromium.

«В ходе расследования часто бывает недостаточно извлечь данные только лишь из мобильного устройства», — говорит Сергей Соколов, генеральный директор ООО «Оксиджен Софтвер». «Персональные компьютеры являются источником хранения колоссального объема данных, которые могут быть полезны для криминалистической экспертизы. Именно поэтому мы развиваем и продолжим развивать направление компьютерной форензики для пользователей нашего продукта». 

Помимо этого, разработчики добавили в «Мобильный Криминалист Скаут» 11.4 извлечение токена из мессенджера Wickr Me Desktop и учетных данных облачного сервиса онлайн-бронирования отелей Booking.com из всех поддерживаемых веб-браузеров. 

Другие обновления «Мобильного Криминалиста Детектива» версии 11.4:

  • Мобильные устройства. Добавлена возможность использования стороннего файла загрузчика для устройств на чипсетах Qualcomm.
  • Мобильные устройства. Реализовано извлечение физического дампа из любого устройства, поддерживающего перевод в EDL-режим и работающего на базе процессора Qualcomm MSM8939.
  • Мобильные устройства. Реализован импорт логического извлечения iOS-устройств, полученного при помощи MSAB XRY.
  • Дроны. Добавлен импорт образов дронов Parrot Bluegrass.
  • Дроны. Добавлены отдельные пункты для каждого типа данных в меню импорта данных дронов.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, доверенных устройств, логинов, паролей, токенов и др. из сервиса iCloud Keychain.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, контактов, чатов и звонков из сервиса Wickr Me.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, информации о кредитных картах, истории поиска, бронирования и др. из сервиса Booking.com.
  • Облачные Сервисы. Добавлена возможность извлечения информации об учетной записи, информации о кредитных картах, информации о доверенных устройствах, списка покупок, истории просмотра и др. из сервиса Amazon Shopping.
  • Облачные Сервисы. Обновлен алгоритм авторизации для сервиса Windows Phone Cloud Data.

«Мобильный Криминалист» 11.4 поддерживает 464 уникальных приложения, 71 облачный сервис, более 10 100 версий приложений и 29 200 моделей устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ГК Солар фиксирует волну атак на сайты малого и среднего бизнеса

В преддверии летнего сезона специалисты сервиса Solar Space (ГК «Солар») фиксируют резкий рост кибератак на сайты санаториев, гостиниц, пансионатов, небольших туроператоров, а также фитнес-клубов и сервисов аренды свадебного декора.

Как отмечают в ГК «Солар», это отражает общую тенденцию увеличения количества атак на веб-ресурсы малого и среднего бизнеса. За ними могут стоять как политически мотивированные хактивисты, так и недобросовестные конкуренты.

С технической точки зрения атаки делятся на два основных типа. Первый — классические DDoS-атаки, цель которых — сделать сайт недоступным для пользователей. Второй — атаки с использованием ботов, создающих фиктивные бронирования и мешающих настоящим клиентам воспользоваться услугами.

Эксперты рекомендуют бизнесу как минимум обеспечить базовую защиту от DDoS и автоматизированной вредоносной активности. Также необходимо организовать постоянный мониторинг, чтобы своевременно оценивать нагрузку на сайт и оперативно реагировать на инциденты.

«Подобные атаки направлены как на нанесение ущерба пользователям, которые могут остаться без нужных услуг, так и на подрыв деятельности самих компаний, теряющих потенциальную прибыль. При этом злоумышленниками могут быть как идеологически мотивированные группы, так и хакеры, действующие по заказу конкурентов», — комментирует Артём Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru