Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

Мобильный Криминалист Десктоп добавляет поддержку приложений на macOS

«Оксиджен Софтвер», разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 1.0.1 программного продукта «Мобильный Криминалист Десктоп».

«Мобильный Криминалист Десктоп» — инструмент, предназначенный для извлечения и анализа критически важной информации из ноутбуков и персональных компьютеров сотрудниками правоохранительных органов, а также служб информационной безопасности коммерческих организаций. Данный продукт объединяет в себе все возможности модуля «Скаут Плюс», а также весь аналитический функционал флагманского продукта компании «Мобильный Криминалист Эксперт».

«Устройства от Apple пользуются особой популярностью, поэтому с каждым обновлением мы стараемся расширять поддержку различных приложений на macOS» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер». «Так, в новой версии «Десктопа» добавлена поддержка четырёх приложений Apple, входящих в стандартный пакет: iMessages, Notes, Reminders и Photos» — отмечает Сергей. «Не стоит забывать, что данные этих приложений синхронизируются с другими устройствами, подключенными к одной учетной записи iCloud, что позволяет получить полный объем информации, при этом не обладая доступом, например, к облачному хранилищу» — подчеркивает Сергей. Для извлечения и анализа доступны контакты, сообщения iMessages, SMS/MMS, вложения, заметки, напоминания и события, а также фотографии и видео, хранящиеся на компьютере.

Еще одно обновление касается браузеров Google Chrome (версии 80 и выше) и Mozilla Firefox (версии 73 и выше), в которых реализованы новые алгоритмы шифрования пользовательских паролей. Теперь «Скаут» расшифровывает пароли и мастер-ключи нового формата.

Также в «МК Десктоп» версии 1.0.1 появилась возможность извлечения токенов из популярных мессенджеров Telegram Desktop (версии 1.9.21 и новее) для персональных компьютеров на Windows, macOS и Linux и imo messenger для ПК на Windows.

Подробнее о «Мобильном Криминалисте Десктоп» версии 1.0.1 можно прочитать здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый кейлоггер TinkyWinkey скрытно атакует Windows-системы

Эксперты из CYFIRMA опубликовали подробный разбор нового семейства вредоносных программ для Windows под названием TinkyWinkey, впервые замеченного в конце июня 2025 года. Этот зловред сочетает в себе кейлоггер и инструмент для системного профилирования, работая максимально скрытно и закрепляясь в системе после перезагрузки.

Малварь состоит из двух модулей: Tinky Service — сервис, отвечающий за жизненный цикл и автозапуск, и Winkey Keylogger — основное шпионское ядро, которое может запускаться как отдельный файл или внедряться через DLL-инъекцию в доверенные процессы вроде explorer.exe.

 

Особенность TinkyWinkey — в глубокой разведке системы. Он собирает отпечатки ОС, сведения о процессоре, объёме памяти и сетевых параметрах, используя низкоуровневые API Windows. Такой подход помогает злоумышленникам делать украденные данные — пароли, переписки, учётные записи — более ценными и удобными для последующих атак.

Кейлоггер перехватывает все нажатия клавиш, включая спецсимволы и ввод на разных языках. Более того, он отслеживает, в каком окне работает пользователь, что позволяет сопоставлять пароли с конкретными приложениями — будь то браузер, почта или онлайн-банк.

Для сохранения данных TinkyWinkey записывает их в файл logs_tw.txt в системной папке temp, откуда злоумышленники могут забирать логи. Благодаря этому можно получить не только пароли, но и чаты, служебные записи и другую чувствительную информацию.

В CYFIRMA подчёркивают: TinkyWinkey — это один из самых скрытных кейлоггеров последних лет. Он совмещает автозапуск как сервис, низкоуровневый перехват клавиатуры и детальную разведку системы, что делает его опасным инструментом для кибершпионажа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru