Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

«Оксиджен Софтвер», разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 1.0.1 программного продукта «Мобильный Криминалист Десктоп».

«Мобильный Криминалист Десктоп» — инструмент, предназначенный для извлечения и анализа критически важной информации из ноутбуков и персональных компьютеров сотрудниками правоохранительных органов, а также служб информационной безопасности коммерческих организаций. Данный продукт объединяет в себе все возможности модуля «Скаут Плюс», а также весь аналитический функционал флагманского продукта компании «Мобильный Криминалист Эксперт».

«Устройства от Apple пользуются особой популярностью, поэтому с каждым обновлением мы стараемся расширять поддержку различных приложений на macOS» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Так, в новой версии «Десктопа» добавлена поддержка четырёх приложений Apple, входящих в стандартный пакет: iMessages, Notes, Reminders и Photos» — отмечает Сергей. «Не стоит забывать, что данные этих приложений синхронизируются с другими устройствами, подключенными к одной учетной записи iCloud, что позволяет получить полный объем информации, при этом не обладая доступом, например, к облачному хранилищу» — подчеркивает Сергей. Для извлечения и анализа доступны контакты, сообщения iMessages, SMS/MMS, вложения, заметки, напоминания и события, а также фотографии и видео, хранящиеся на компьютере.

Еще одно обновление касается браузеров Google Chrome (версии 80 и выше) и Mozilla Firefox (версии 73 и выше), в которых реализованы новые алгоритмы шифрования пользовательских паролей. Теперь «Скаут» расшифровывает пароли и мастер-ключи нового формата.

Также в «МК Десктоп» версии 1.0.1 появилась возможность извлечения токенов из популярных мессенджеров Telegram Desktop (версии 1.9.21 и новее) для персональных компьютеров на Windows, macOS и Linux и imo messenger для ПК на Windows.

Подробнее о «Мобильном Криминалисте Десктоп» версии 1.0.1 можно прочитать здесь.

Подпишитесь на новости

Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

Чужой трафик на вашем оборудовании без спроса и с автозапуском. Исследователи из FortiGuard Labs обнаружили Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси, выполняет удалённые команды и умеет атаковать другие устройства.

Согласно исследованию FortiGuard Labs, операторы вредоноса используют около двух десятков уязвимостей для первоначального проникновения.

Под ударом оборудование разных производителей, включая D-Link, Ivanti, Tenda и TP-Link. В самом бэкдоре также обнаружен механизм распространения с эксплойтами для семи уязвимостей.

Загрузчики подбирают полезную нагрузку под архитектуру устройства: поддерживаются x86-64, ARM, i386, MIPS и PowerPC. После заражения ClingSTUN завершает процессы конкурирующих вредоносов, отключает сторожевой таймер и закрепляется в системе.

Для этого создаёт скрытые исполняемые копии и добавляет команды запуска в системные сценарии инициализации.

Особенность бэкдора — использование публичных STUN-серверов. Этот протокол помогает определить внешний IP-адрес и сопоставление портов за NAT. Вредонос задействует легитимную инфраструктуру, чтобы поддерживать сетевую связность заражённого устройства.

Но записывать все такие серверы в сообщники хакеров было бы ошибкой. Исследователи подчёркивают: сторонние STUN-сервисы не следует автоматически считать инфраструктурой атакующих.

Для обнаружения важна совокупность признаков: подозрительные процессы, неожиданные UDP-соединения и регулярный трафик поддержания связи.

RSS: Новости на портале Anti-Malware.ru