Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Компания «Оксиджен Софтвер», разрабатывающая средства для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, представляет новую версию продукта — «Мобильный Криминалист Эксперт» 2.4.

Так, в новой версии значительно расширен список исследуемых системных артефактов. На компьютерах с операционной системой Windows «Скаут» анализирует списки установленных обновлений ОС и индексируемых файлов, информацию об отложенных перемещениях файлов и использовании системных ресурсов.

На устройствах на macOS производится поиск сведений обо всех дисках и разделах системы, списка установленных на компьютер приложений и истории консольных команд, введенных в терминале.

«Сегодня программное обеспечение «Мобильный Криминалист Эксперт» является одним из немногих продуктов на современном рынке, позволяющих провести всеобъемлющий анализ данных из цифровых источников» — рассказывает Сергей Соколов, коммерческий директор «Оксиджен Софтвер». «Понимая всю важность не только мобильной, но и компьютерной экспертизы, при разработке нашего ПО мы уделяем большое внимание развитию различных инструментов извлечения информации из мобильных устройств, облачных сервисов и персональных компьютеров» — отмечает Сергей.

Модуль осуществляет поиск по новому источнику данных — логическому образу устройства (Windows, macOS, GNU/Linux) в формате AD1 (AccessData).

«Скаут Плюс», в свою очередь, позволяет получить контакты, личные и групповые чаты, вложения, события и другие данные из GroupMe для Windows.

Что касается новых функциональных возможностей в области мобильной криминалистики, версия 2.4 предоставляет два дополнительных метода взаимодействия со смартфонами на Android. Во-первых, усовершенствованный «МК Агент» не только обладает рядом приятных обновлений, но и открывает к исследованию данные мессенджера Discord: приватные и групповые чаты, каналы, контакты, журналы аудита серверов и др.

Во-вторых, в новой версии программы реализован доступ к TrustZone RSEE на MTK-устройствах с чипсетом MT6739 и улучшена ранее добавленная поддержка TrustZone T6 для смартфонов на MT6739, MT6737 и MT6580.

«Мобильный Криминалист» версии 2.4 позволяет работать с более 39 900 моделями мобильных устройств, более 21 500 версиями приложений, 619 уникальными приложениями, 91 облачным сервисом и 122 источниками данных из компьютера.

Узнайте больше о программе на сайте разработчика.

Telegram приписал чужую победу: кто на самом деле починил прокси

Давид Осипов из B2B обвинил Telegram в том, что команда мессенджера присвоила себе заслуги за обход блокировок прокси в России. По его версии, критические исправления для FakeTLS первыми нашли и подготовили не разработчики Telegram, а энтузиасты из сообщества Telemt.

Осипов пишет, что официальная команда мессенджера якобы месяцами не трогала проблемный код, хотя разговоры о возможных ограничениях Telegram-прокси в России шли как минимум с начала 2026 года.

Когда в апреле у многих пользователей начали отваливаться соединения, а встроенная маскировка FakeTLS перестала работать как надо, Telegram, по его словам, не предложил быстрого собственного решения, а паузу заполнили участники профильного сообщества.

По версии Осипова, именно энтузиасты занялись разбором TLS-хендшейка, сравнили поведение Telegram с трафиком обычного браузера, нашли подозрительные сигнатуры и подготовили конкретные исправления. После этого изменения оформили в предложения для изменения кода Telegram Desktop, а уже затем часть этих правок попала в официальный клиент.

То, что Telegram Desktop действительно получил свежие обновления в начале апреля, видно по странице релизов на GitHub: там указаны версии 6.7.2 и 6.7.3, выпущенные 3 и 4 апреля. В README проекта Telemt при этом отдельно сказано, что исправленный TLS ClientHello уже доступен в Telegram Desktop начиная с версии 6.7.2, а для Android официальные релизы ещё находятся в процессе внедрения.

Главная претензия Осипова: Telegram в публичной коммуникации выглядит победителем, хотя реальную инженерную работу, по его мнению, сначала проделало сообщество. Особенно его задела формулировка из поста Павла Дурова о том, что Telegram «со своей стороны» продолжит адаптироваться и делать трафик мессенджера более трудным для обнаружения и блокировки. Дуров действительно написал, что команда будет и дальше усложнять детектирование и блокировку трафика Telegram на фоне ограничений в России.

Осипов при этом настаивает: нынешние исправления — это лишь хотфикс, а не полноценное решение. По его словам, даже после патча в реализации FakeTLS остаются другие потенциально заметные сигнатуры, а значит, проблема не сводится к паре строк кода. Иначе говоря, история, по его версии, ещё далеко не закончилась.

RSS: Новости на портале Anti-Malware.ru