Мобильный Криминалист совершенствует поддержку iOS и Android-устройств

Мобильный Криминалист совершенствует поддержку iOS и Android-устройств

Мобильный Криминалист совершенствует поддержку iOS и Android-устройств

«Оксиджен Софтвер», российский разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов, дронов и персональных компьютеров, анонсирует новую версию флагманского продукта – «Мобильный Криминалист».

Представлено мощное обновление модуля «Мастер Извлечения Данных». Компания продолжает совершенствовать работу с мобильными устройствами, данные которых защищены аппаратным шифрованием. Команда «Оксиджен Софтвер» добавила поддержку таких смартфонов на чипсетах Spreadtrum – SC9850, SC9863, SC7731E, SC9832E. Для извлечения и расшифровки всех данных, хранящихся на устройстве, обновленный метод «Spreadtrum Android дамп» работает по одному из двух сценариев, в зависимости от того, включен на телефоне режим Secure Startup или нет. Если режим не активирован, «Мобильный Криминалист» извлекает полный расшифрованный физический образ в обход экрана блокировки. В случае активированного режима безопасной загрузки, извлекается не только физический образ устройства, но и аппаратный ключ шифрования, необходимый для подбора пароля и последующей расшифровки пользовательских данных.

Кроме того, создан новый инструмент для работы с iOS-устройствами! «Прорывом в области исследования данных iOS-устройств конца 2019 года стало появление Jailbreak checkra1n, созданного на основе эксплойта checkm8, и, открывающего доступ к информации самых разных iOS-смартфонов – от iPhone 4S до iPhone X», – говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Мы выпускаем инструмент, который позволяет извлекать файловую систему и хранилище Keychain из яблочных гаджетов после предварительной установки на них любого Jailbreak, в том числе checkra1n» – отмечает Сергей. Инструмент очень прост в работе, для извлечения данных необходимо всего лишь подключить устройство по USB-кабелю к программе.

Наконец, компания, первая в отрасли, добавила в свой продукт возможность извлечения данных из облачных хранилищ мессенджера IMO и сервиса для путешествий Airbnb, а также из приложений – Airbnb, Imgur, SoundHound, JioChat для Android и iOS-устройств и Uber Russia для iOS-устройств.

Обновленная версия поддерживает более 34 500 моделей устройств, более 14 300 версий приложений, 491 уникальное приложение и 79 облачных сервисов.

Подробнее о новом «Мобильном Криминалисте» можно прочитать здесь.

APT-группа Mythic Likho опять атакует субъекты КИИ в России

Эксперты департамента киберразведки Positive Technologies (PT ESC TI) подробно изучили активность APT-группировки Mythic Likho, которая нацелена на российские субъекты критической информационной инфраструктуры. По их оценке, это не «массовые рассылки наудачу», а тщательно спланированные и персонализированные атаки.

Mythic Likho не работает по шаблону. Перед началом кампании злоумышленники собирают максимум информации о потенциальной жертве: чем занимается компания, где расположена, с кем сотрудничает, кто в ней работает.

На основе этих данных готовится индивидуальный сценарий атаки и фишинговые письма. Причём в первом контакте может вообще не быть вредоносной ссылки — сначала атакующие стараются выстроить доверие.

Письма приходят якобы от сотрудников госорганов, ретейла или СМИ. Для дальнейшего развития атаки используются взломанные сайты реальных российских организаций и поддельные ресурсы, замаскированные под легитимные сервисы или облачные хранилища. Именно через них жертве подсовывают вредоносные файлы — «официальные» письма, договоры, счета, чеки, резюме или фотографии.

В арсенале группировки есть как собственные инструменты, так и сторонние разработки. Среди них загрузчики HuLoader и ReflectPulse, бэкдор Loki собственной разработки, а также коммерческие и свободно распространяемые вредоносные программы и дополнительные утилиты. После запуска бэкдора злоумышленники получают учетные данные, перемещаются по инфраструктуре, собирают ценные сведения, затем шифруют их и оставляют инструкции по выкупу.

По словам Виктора Казакова, ведущего специалиста группы киберразведки PT ESC TI, в качестве целей Mythic Likho выбирает крупные и платёжеспособные предприятия прежде всего из машиностроения, добывающей и обрабатывающей промышленности. Атаки продумываются детально, цепочки доставки вредоносных инструментов сложные, а инфраструктура злоумышленников хорошо замаскирована.

Интересная деталь: в ряде кампаний использовались инструменты, ранее замеченные у группировки (Ex)Cobalt, которая также активно атаковала российские компании. Это может говорить о связях Mythic Likho с более широким киберпреступным сообществом и о высоком уровне подготовки участников группы.

По прогнозам экспертов, Mythic Likho в ближайшее время никуда не исчезнет и продолжит представлять серьёзную угрозу для критической инфраструктуры в России.

RSS: Новости на портале Anti-Malware.ru