Мобильный Криминалист Эксперт добавил поддержку новых чипсетов Qualcomm

Мобильный Криминалист Эксперт добавил поддержку новых чипсетов Qualcomm

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и ПК, анонсирует новую версию флагманского продукта – «Мобильный Криминалист Эксперт» 1.2.

«Вопрос извлечения данных из устройств, зашифрованных с применением аппаратных ключей, является достаточно актуальным уже не один год, и, судя по тенденции усиления защиты пользовательских данных производителями современных смартфонов, останется таковым еще долгое время», – отмечает Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Поэтому с каждым новым релизом нашего программного продукта мы стараемся добавлять поддержку новых моделей мобильных телефонов с аппаратным шифрованием. В этот раз мы реализовали извлечение и расшифровку данных из Qualcomm-устройств на чипсетах MSM8917, MSM8937, MSM8940 и MSM8953», – говорит Сергей.

Но это не единственное мощное обновление функционала программы, представленное компанией. Версия 1.2 позволяет получать доступ к данным двух новых облачных сервисов – Microsoft Outlook и Line Keep. Помимо стандартной информации об учетной записи, из Microsoft Outlook программа извлекает письма и вложения, а из Line Keep отдельные файлы и их коллекции, хранящиеся на диске.

Разработчики не обошли стороной и компьютерную форензику. «МК Скаут» теперь извлекает данные из персональных компьютеров на macOS и Linux. Поддерживается извлечение данных из Google Chrome, Mozilla Firefox, Opera, Safari, Telegram, TamTam, Mozilla Thunderbird, Keychain, KnowledgeC и др.

Нельзя не сказать об изменениях аналитического функционала программы. Обновленный «Граф Связей» позволяет просмотреть кратчайший путь взаимодействия между двумя выбранными контактами и self-коммуникации объектов на графе. В раздел «Статистика» добавлено отображение дополнительных данных – результатов поиска по хешсетам.

Версия 1.2 поддерживает более 33 000 моделей устройств, более 13 000 версий приложений, 482 уникальных приложения и 77 облачных сервисов.

Подробнее о «Мобильном Криминалисте Эксперте» 1.2 можно прочитать здесь.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Тесты нового инструмента Scaly Wolf в России оказались провальными

В арсенале кибергруппы Scaly Wolf появился новый инструмент — программа-загрузчик. По идее, ее использование должно было скрыть внедрение White Snake, однако этого не произошло: вместо инфостилера в систему загружается легитимный проводник Windows.

Новый всплеск активности Scaly Wolf в России был зафиксирован в конце прошлого месяца. Эксперты BI.ZONE насчитали как минимум шесть вредоносных рассылок, проведенных с различных имейл-адресов в рамках целевых атак на госструктуры и частные компании (промышленность и логистика).

Злоумышленники, как и прежде, для маскировки использовали имена федеральных ведомств и выдавали свои письма за официальные уведомления. Однако содержимым ZIP-вложений, против ожидания, оказался не White Snake, а его загрузчик. Тестирование показало, что нововведение не работает, как задумано, и кражи данных в результате атаки не происходит.

«Злоумышленники обновили способ доставки стилера в целевые системы, чтобы эффективнее обходить средства защиты, но сделали это в спешке, — пояснил Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Вместо White Snake в систему копируется легитимный файл explorer.exe — “Проводник”».

При этом инфостилер был обновлен до последней версии — ее начали продвигать в даркнете в конце марта. Тогда же операторы MaaS-сервиса White Snake (Malware-as-a-Service, зловред как услуга) объявили весенние скидки.

В прошлом году разработчики стилера распустили слух, будто одному из клиентов удалось снять запрет на проведение атак в России и странах СНГ. Не исключено, что они пытались таким образом избежать порицания коллег по цеху. Как бы то ни было, в новейшей версии вредоноса географические ограничения, по словам аналитиков, отсутствуют.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru