Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Мобильный Криминалист Эксперт расширяет поддержку системных артефактов

Компания «Оксиджен Софтвер», разрабатывающая средства для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, представляет новую версию продукта — «Мобильный Криминалист Эксперт» 2.4.

Так, в новой версии значительно расширен список исследуемых системных артефактов. На компьютерах с операционной системой Windows «Скаут» анализирует списки установленных обновлений ОС и индексируемых файлов, информацию об отложенных перемещениях файлов и использовании системных ресурсов.

На устройствах на macOS производится поиск сведений обо всех дисках и разделах системы, списка установленных на компьютер приложений и истории консольных команд, введенных в терминале.

«Сегодня программное обеспечение «Мобильный Криминалист Эксперт» является одним из немногих продуктов на современном рынке, позволяющих провести всеобъемлющий анализ данных из цифровых источников» — рассказывает Сергей Соколов, коммерческий директор «Оксиджен Софтвер». «Понимая всю важность не только мобильной, но и компьютерной экспертизы, при разработке нашего ПО мы уделяем большое внимание развитию различных инструментов извлечения информации из мобильных устройств, облачных сервисов и персональных компьютеров» — отмечает Сергей.

Модуль осуществляет поиск по новому источнику данных — логическому образу устройства (Windows, macOS, GNU/Linux) в формате AD1 (AccessData).

«Скаут Плюс», в свою очередь, позволяет получить контакты, личные и групповые чаты, вложения, события и другие данные из GroupMe для Windows.

Что касается новых функциональных возможностей в области мобильной криминалистики, версия 2.4 предоставляет два дополнительных метода взаимодействия со смартфонами на Android. Во-первых, усовершенствованный «МК Агент» не только обладает рядом приятных обновлений, но и открывает к исследованию данные мессенджера Discord: приватные и групповые чаты, каналы, контакты, журналы аудита серверов и др.

Во-вторых, в новой версии программы реализован доступ к TrustZone RSEE на MTK-устройствах с чипсетом MT6739 и улучшена ранее добавленная поддержка TrustZone T6 для смартфонов на MT6739, MT6737 и MT6580.

«Мобильный Криминалист» версии 2.4 позволяет работать с более 39 900 моделями мобильных устройств, более 21 500 версиями приложений, 619 уникальными приложениями, 91 облачным сервисом и 122 источниками данных из компьютера.

Узнайте больше о программе на сайте разработчика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США ввели санкции против Media Land и связанных с ней российских граждан

На сайте Управления по контролю за иностранными активами (OFAC) Минфина США появилась информация о включении в санкционные списки пяти российских граждан и семи принадлежащих им компаний, зарегистрированных в России, Великобритании, Сербии и Узбекистане.

Согласно официальному сообщению OFAC, основной целью санкций стала компания Media Land и её дочерние структуры, включая центр обработки данных в Киришах и Media Land Technology.

Параллельно аналогичные меры ввели профильные ведомства Австралии и Великобритании.

В санкционный список также включены генеральный директор Media Land Александр Волосовик и лица, которые, по версии американских властей, оказывали ему содействие: Илья Закиров, Кирилл Затолокин и Юлия Панкова.

Под ограничения попала и дочерняя структура Aeza Group — Hypercore, зарегистрированная в Великобритании, которая попала под санкции в июне, а также новый генеральный директор Aeza Максим Макаров.

Формальной причиной включения в списки стала деятельность по поддержке инфраструктуры программ-вымогателей и предоставление так называемого «пуленепробиваемого хостинга».

Американские власти утверждают, что Media Land участвовала в операциях группировок LockBit, BlackSuit и Play, а её инфраструктура использовалась для DDoS-атак на организации в США.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru