Мобильный Криминалист Эксперт 1.4 поддерживает смартфоны Huawei

Мобильный Криминалист Эксперт 1.4 поддерживает смартфоны Huawei

Мобильный Криминалист Эксперт 1.4 поддерживает смартфоны Huawei

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новую версию флагманского продукта — «Мобильный Криминалист Эксперт».

«Мобильные устройства бренда Huawei довольно успешно конкурируют с гаджетами от Apple и Samsung» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Как и лидеры рынка, Huawei делает акцент на защите данных, хранящихся на устройстве. Например, использует чипсеты, оснащенные функцией аппаратного шифрования» — подчеркивает Сергей. «В версии 1.4 мы добавили поддержку извлечения и расшифровки данных из устройств на процессорах Kirin 710, 710F, 970 и 980» — отмечает он.

Компания продолжает усиление и в направлении поддержки iOS-устройств. В «Мобильный Криминалист Эксперт 1.4» интегрирован агент от «Elcomsoft», который позволяет извлечь полный файловый образ гаджета и секретное хранилище Keychain без установки jailbreak. «Мобильный Криминалист», в свою очередь, обрабатывает полученную информацию и предоставляет ее исследователю в наиболее полном виде для последующего анализа. Для работы со встроенным инструментом, необходимо обладать как лицензией ПО «Elcomsoft», так и расширенной лицензией ПО «Мобильный Криминалист Эксперт», включающей в себя поддержку «Скаут Плюс».

Но не стоит полагать, что команда «Оксиджен Софтвер» остановится на этом в извлечении данных из устройств от Apple. По словам Сергея Соколова, в скором времени мы увидим обновление инструмента «Расширенное извлечение iOS», выпущенного в феврале 2020 года.

Общей тенденции соответствует и модуль «Скаут». Расширена группа данных, извлекаемых из персональных компьютеров на платформе macOS. Для анализа доступна информация из четырех новых приложений — Notes, Messages, Reminders и Photos.

А модуль «Облачные Сервисы» можно поздравить с 80-м облаком! На этот раз контакты, чаты, вложения, информация о группах и каналах, а также другие данные извлекаются из набирающего популярность мессенджера Slack.

«Мобильный Криминалист Эксперт» версии 1.4 поддерживает более 35 500 моделей мобильных устройств, более 14 800 версий приложений, 495 уникальных приложений и 80 облачных сервисов.

Подробнее о версии 1.4. (https://www.oxygensoftware.ru/download/whatsnew/MKXv14RealeaseNotes.pdf)

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники проводят фишинг через iCloud Calendar и серверы Apple

Злоумышленники нашли новый способ обойти фильтры спама и атаковать пользователей через почтовые серверы Apple. Мошенники начали использовать приглашения из iCloud Календаря для рассылки фишинговых писем, замаскированных под уведомления о покупках.

Как выяснило издание BleepingComputer, схема выглядит так: жертва получает письмо якобы от Apple с адреса noreply@email.apple.com, которое успешно проходит все проверки SPF, DKIM и DMARC.

В письме говорится, что с аккаунта PayPal списано $599, а для уточнения деталей или отмены операции нужно позвонить по указанному номеру.

На деле это типичный callback-фишинг. Позвонив «поддержке», человек попадает на мошенников, которые пытаются убедить его в необходимости установить ПО для удалённого доступа. Итог предсказуем: вместо «возврата денег» жертва рискует потерять доступ к банковскому счёту или своим данным.

 

Главная хитрость в том, что текст с «квитанцией» и номером телефона мошенники размещают в поле Notes календарного приглашения. Когда такое событие создаётся и на него приглашают внешние адреса, iCloud автоматически рассылает приглашения от имени Apple.

В одном из зафиксированных случаев письмо пришло на корпоративный Microsoft 365-адрес, который перенаправлял его сразу множеству участников.

За счёт того, что письмо отправлено напрямую с серверов Apple, оно выглядит легитимно и имеет больше шансов пройти антиспам-фильтры. Именно это и делает новую схему особенно опасной.

Эксперты советуют: если вы получаете странное приглашение в календарь с подозрительным текстом, особенно связанным с платежами, игнорируйте его и ни в коем случае не звоните по указанным номерам.

Сегодня мы также писали о проблемах Apple с правообладателями: на корпорацию подали коллективный иск два американских писателя — Грэйди Хендрикс и Дженнифер Роберсон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru