Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

Мобильный Криминалист Десктоп усилил аналитику, обновил источники данных

«Оксиджен Софтвер», разработчик и поставщик средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует версию 1.1 программного продукта «Мобильный Криминалист Десктоп».

«Мы активно продолжаем совершенствовать методы извлечения и анализа данных из персональных компьютеров» — говорит Сергей Соколов, генеральный директор компании «Оксиджен Софтвер».

«Новая версия «Десктопа» дает возможность исследователю работать не только с живой системой, но и с образами дисков. Для всех данная функция была долгожданной» — отмечает Сергей.

«Теперь можно провести быстрый анализ образов жестких дисков формата .e01 с файловой системой NTFS и получить для исследования ту же информацию, что и при работе «Скаута» с живой системой ПК» — добавляет он.

Также «Мобильный Криминалист» расширяет поддержку стандартных приложений от Apple: для извлечения и анализа доступны учетные данные, вложения, письма, контакты, события календаря, полученные из Mail, Contacts, Calendar и Maps. Обновления коснулись и ПК на Windows — новая версия позволяет изучить во всех подробностях информацию из планировщика задач. Кроме этого, новым приложением в поддержке для всех трех платформ (Windows, macOS и Linux) является популярный мессенджер Signal, из которого можно получить контакты, групповые чаты, вложения, сообщения и многое другое.

Помимо этого, в «МК Десктоп» наблюдается мощное усиление аналитического функционала. Так, появился новый раздел «Статистика», содержащий в себе обобщенную информацию в цифрах об извлечении и активности владельца исследуемого устройства. В «Ленту Событий» добавлен инструмент «Диаграмма активности», распределяющий все события по группам (звонки, сообщения, другое) и временному интервалу (год, месяц, день и др.). «Поиск» дает возможность искать по содержимому бинарных файлов, а «Контакты» — автоматически объединять совпадающие группы одного или нескольких устройств в деле.

Но и это не все — «МК Десктоп» включает в себя несколько изменений, созданных для удобства исследования информации. Например, добавлен «Мастер импорта», в котором можно задать необходимые настройки импорта и параметры поиска данных на этом этапе. Наконец, содержимое баз данных SQLite теперь можно посмотреть в отдельной вкладке, что позволяет быстрее и удобнее работать с таблицами.

Подробнее о программном продукте «МК Десктоп»: https://www.oxygensoftware.ru/ru/products/desktop

Аферисты развернули новую сложную схему угона Госуслуг

«Лаборатория Касперского» предупредила о новой многоэтапной мошеннической схеме, нацеленной на получение контроля над учётной записью на портале Госуслуг. Первым шагом злоумышленников становится получение телефонного номера потенциальной жертвы. О новом сценарии массовых атак сообщили в «Лаборатории Касперского».

Начальный этап атаки представляет собой почтовую рассылку от имени медицинских учреждений. Его цель — получить номер телефона потенциальной жертвы. В дальнейшем эти номера используются в различных сценариях мошенничества.

В письме получателю предлагают подтвердить, что он прикреплён к той или иной поликлинике. Для этого нужно перейти по ссылке. При этом ссылки ведут на домены, названия которых почти не отличаются от адресов реальных государственных медицинских ресурсов. В наименованиях таких мошеннических доменов часто фигурирует moezdorovie, что делает письма более правдоподобными.

Сайт, на который перенаправляют злоумышленники, тоже почти полностью копирует легитимный ресурс. На нём размещена форма для ввода номера телефона, а также две кнопки — «Продлить» и «Открепить». После нажатия любой из них пользователю показывают номер талона, который затем предлагают отправить в регистратуру нажатием ещё одной кнопки.

Далее атака может развиваться по двум сценариям. В первом случае используется традиционная схема с фальшивым «угоном Госуслуг» с участием лжесотрудников правоохранительных и контролирующих органов. Цель злоумышленников — запугать жертву и вынудить её передать деньги курьеру или перевести их на подконтрольный счёт.

Второй вариант связан уже с попыткой получить доступ к учётной записи на Госуслугах. В этом случае мошенники звонят жертве и под разными предлогами убеждают её выполнить действия, которые позволяют перехватить контроль над аккаунтом.

RSS: Новости на портале Anti-Malware.ru