Вышел Мобильный Криминалист Десктоп для правоохранителей и спецслужб

Вышел Мобильный Криминалист Десктоп для правоохранителей и спецслужб

Вышел Мобильный Криминалист Десктоп для правоохранителей и спецслужб

«Оксиджен Софтвер» анонсирует новый программный продукт для сотрудников правоохранительных органов и специалистов служб безопасности коммерческих организаций — «Мобильный Криминалист Десктоп», предназначенный для извлечения и анализа данных из персональных компьютеров и ноутбуков, а также серверов на операционных системах Windows, macOS и GNU/Linux.

«Мобильный Криминалист Десктоп» дает возможность решить множество задач, направленных на проведение быстрого и эффективного расследования правонарушения или инцидента. 

Как правоохранительным органам:

  • извлечение массива криминалистически важных данных за короткое время (учетные данные, токены, переписка, контакты, вложения и многое другое);
  • проведение первичной экспертизы данных персональных компьютеров;
  • быстрый анализ полученной информации;
  • формирование общего представления о данных на компьютере и портрета его владельца;
  • работа с полученными данными без IT-специалистов. 

Так и службам безопасности коммерческих компаний:

  • обнаружение кражи интеллектуальной собственности;
  • раскрытие инсайдерства;
  • аудит системы информационной безопасности;
  • установление каналов утечки конфиденциальных данных;
  • выявление нецелевого использования рабочего времени.

«Одной из уникальных особенностей «МК Десктоп» является поддержка одновременного анализа данных из нескольких устройств для проведения их аудита» — говорит Сергей Соколов, Генеральный директор «Оксиджен Софтвер». «В нашем продукте реализован механизм импорта данных из нескольких извлеченных компьютеров в одно дело, что упрощает анализ информации из множества компьютеров одной сети» — отмечает Сергей. 

Какие же данные извлекает программа из персональных компьютеров и ноутбуков? Сообщения, контакты и вложения из мессенджеров, письма и контакты из почтовых клиентов, информацию из популярных веб-браузеров, историю действий с файлами и историю подключения по USB, учетные данные из различных программ и сервисов для ПК, а также из секретных хранилищ Windows Vault и Apple Keychain и многое другое.

Подробнее о «Мобильном Криминалисте Десктоп» можно прочитать здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru