МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

МК Эксперт теперь открывает данные iOS-версии ДругВокруг для исследования

«Оксиджен Софтвер», российский разработчик криминалистических решений, представил «Мобильный Криминалист Эксперт» версии 3.3. Компания открыла для исследования данные сервиса для общения ДругВокруг на iOS-устройствах и соцсети TenChat (Android, iOS).

«На рынке информационных технологий изменения происходят каждый день. Мы активно следим за всеми тенденциями, чтобы добавлять в наши продукты актуальный функционал», — говорит Ольга Гутман, генеральный директор компании «Оксиджен Софтвер».

«В версии 3.3 "МК Эксперта" мы уделили особое внимание новым мобильным приложениям. Например, для исследования открыты данные сервиса для общения ДругВокруг на iOS-устройствах. В последнее время он стал задействован в большем количестве преступлений, совершаемых против несовершеннолетних».

«Также стало доступным изучение информации из социальной сети TenChat (Android, iOS). За месяц она набрала около 1 миллиона активных пользователей. Популярная соцсеть в будущем может привлечь и злоумышленников».

Компания усовершенствовала функциональность по работе с приложениями и для «МК Агента» — инструмента по работе с Android-смартфонам. В нем осуществлена возможность извлечения контактов, звонков, приватных и групповых чатов из мессенджера Wickr Pro.

Помимо этого, «Мобильный Криминалист» подтверждает свои лидерские позиции по поддержке Huawei Kirin-устройств, делая возможным получение информации из гаджетов на чипсете Kirin 820.

Отдельно стоит отметить функционал модуля по работе с персональными компьютерами. Обновленный «Скаут» анализирует образы рабочих станций macOS, созданных с помощью Time Machine и находит файлы и приложения в снапшотах из Windows Volume Shadow Copy, позволяя исследовать содержимое ПК на Windows.

«МК Эксперт» 3.3 поддерживает более 40 600 моделей устройств, более 29 500 версий приложений, 725 уникальных приложений, 145 источников данных из ПК и 98 облачных сервисов.

Узнать больше об обновлениях программы можно здесь (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы трояна Rhadamanthys потеряли доступ к своим веб-панелям

Клиенты Rhadamanthys-сервиса (Malware-as-a-Service, MaaS) жалуются на потерю доступа к своим серверам с панелью управления Windows-стилером. По неподтвержденным данным, это следствие согласованных действий европейской правоохраны.

Киберкопы взломали основной сервер Rhadamanthys MaaS и изменили способ SSH-входа в пользовательские панели оператора, размещенные в европейских ЦОД. Сайт криминального сервиса в сети Tor и основной домен хакерского форума eXploit тоже заблокированы.

Владельцы MaaS считают, что главную роль в карательной акции сыграла полиция Германии: согласно логам, последние входы в юзерские веб-панели были совершены с IP-адресов этой страны.

Аффилиатов призывают немедленно остановить операции и в целях безопасности переустановить сервер, стерев все следы изменений, привнесенных непрошеными гостями.

 

Опрошенные BleepingComputer эксперты полагают, что проблемы, возникшие у клиентуры Rhadamanthys MaaS, могут быть связаны с Operation Endgame — запущенной в прошлом году операцией международной правоохраны по истреблению агрессивных зловредов.

С момента ее запуска блюстителям правопорядка уже удалось нанести ощутимый урон SmokeLoader, QakbotIcedID, Pikabot, Trickbot, Bumblebee, Danabot. Таймер на сайте Operation Endgame показывает, что в четверг, 13 ноября, следует ожидать раскрытия очередной разгромной акции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru