«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

«Мобильный Криминалист» улучшил поддержку iOS- и Android-устройств

Компания «Оксиджен Софтвер» анонсировала новые версии продуктов — «Мобильный Криминалист Эксперт» 1.7 и «Мобильный Криминалист Детектив» 12.1. разработчики улучшили поддержку iOS-устройств и добавили возможность выборочного доступа к стандартным данным.

«Концентрируя внимание на чем-то одном, обычно упускаешь все, что происходит вокруг. Поэтому при разработке обновлений наших программных продуктов мы всегда разносторонне подходим к вопросу улучшения функционала», — рассказывает Сергей Соколов, генеральный директор «Оксиджен Софтвер».

«Как и ранее, в этот раз мы уделили большое внимание не только новым, но и уже существующим инструментам в области извлечения и исследования данных из мобильных устройств, облачных сервисов и персональных компьютеров», — дополняет он.

Так, компания продолжает усиление в направлении поддержки iOS-устройств. В обновленных версиях программы реализована возможность доступа Keychain на iPhone 6S, iPhone 6S Plus, iPhone SE первого поколения на iOS 12.4 - 13.6,  iPhone 8, iPhone 8 Plus и iPhone X на iOS версий от 13.0 до 13.6 и iPad пятого поколения  (iOS 12.4 - iPadOS 13.6), iPad шестого поколения и iPad Pro (1 и 2 поколения) на iPadOS 13.0 - 13.6 без предустановленного Jailbreak через автоматическое применение уязвимости checkm8. Также добавлена возможность выборочного доступа к стандартным данным (звонкам, сообщениям, контактам и другим) и сведениям дополнительных 15 приложений (Sberbank Online, Zoom Cloud Meetings, OK, Threema, Slack, Yandex.Taxi).

Напомним, что «Мобильный Криминалист» обходит USB Restricted Mode. Начиная с версий 1.6 и 12.0, программа позволяет получить часть информации из телефона даже в том случае, если он заблокирован. Это актуально и для вновь добавленных моделей iPhone.

Обновления коснулись и Android-устройств. Так, к уже поддерживаемому ряду чипсетов Kirin было добавлено извлечение физического образа и аппаратных ключей шифрования из смартфонов Huawei на базе уникальных чипсетов Kirin 659, 810, 960, 990 и даже 990 5G, а процесс извлечения стал ещё более простым и понятным для пользователя.

Более того, «МК Агент» теперь обладает доступом к WhatsApp и дает возможность экспортировать из мессенджера контакты, чаты и информацию об учетной записи во внутреннюю память устройства или на внешний носитель, а затем импортировать ее в «МК» для последующего анализа.

Общей тенденции соответствует и модуль «Скаут». Реализовано извлечение файлов реестра (AmCache, SAM, SYSTEM, SOFTWARE) из образов дисков, а также базы ActivitiesCache как из образов дисков, так и из живой системы ПК на Windows 10. Помимо этого, тремя новыми наименованиями пополнился список поддерживаемых приложений на платформах Windows и macOS — Zoom, Facebook Messenger и Amazon Photos.

«Мобильный Криминалист» версий 1.7 и 12.0 поддерживает более 38 000 моделей мобильных устройств, более 17100 версий приложений, 547 уникальных приложений, 82 облачных сервиса и 74 источника данных из ПК.

Подробнее о новой версии: https://www.oxygensoftware.ru/download/whatsnew/MKXv17ReleaseNotes.pdf

Новый Android-троян крадёт данные из 180 банковских и криптосервисов

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новую масштабную кампанию по распространению Android-трояна, нацеленного на кражу банковских данных и учётных записей криптовалютных сервисов. Вредоносная программа уже атакует пользователей как минимум в десяти странах и маскируется под популярные приложения, включая TikTok.

Атака начинается с поддельных ссылок на загрузку приложений. После установки дроппер показывает пользователю убедительное уведомление об обновлении Google Play и пошаговую инструкцию по выдаче необходимых разрешений.

Под видом компонента «Google Play Services» вредоносная программа получает доступ к службе специальных возможностей Android (Accessibility Service), что позволяет ей закрепиться в системе и получить расширенный контроль над устройством.

Троян постоянно отслеживает, какие приложения запускает пользователь, и сверяет их со встроенным списком целей. В этот список входят более 180 банковских, финансовых и криптовалютных приложений. Когда жертва открывает одно из них, поверх легального интерфейса появляется фишинговая форма, визуально практически неотличимая от настоящей страницы входа.

 

Пользователь вводит логин, пароль или код подтверждения, даже не подозревая, что данные отправляются злоумышленникам.

Возможности трояна этим не ограничиваются. Исследователи обнаружили поддержку более 30 удалённых команд. Операторы могут управлять буфером обмена, имитировать нажатия на экран, показывать поддельные уведомления и выполнять другие действия на заражённом устройстве.

Отдельную угрозу представляет функция потоковой передачи изображения с экрана. Используя штатный API Android MediaProjection, вредоносная программа непрерывно захватывает экран устройства и отправляет снимки на сервер злоумышленников в формате JPEG. Это позволяет практически в реальном времени наблюдать за финансовыми операциями жертвы и перехватывать одноразовые коды подтверждения.

Инфраструктура управления трояном разделена на несколько каналов связи. Один порт используется для команд операторов, второй — для телеметрии заражённого устройства, третий — для передачи видеопотока с экрана.

RSS: Новости на портале Anti-Malware.ru