w czym mogę pomóc

Analiza powłamaniowa smartfona

Możliwe jest udowodnienie obecności oprogramowania szpiegującego w telefonie, nawet po jego usunięciu / odinstalowaniu. Odtworzenie zdarzeń na podstawie artefaktów systemowych – śladów pozostawionych w rejestrze i logach systemowych.

ETAP 1

Pobranie danych kryminalistycznych

logi systemowe, procesy, aplikacje, dziennik zdarzeń i inne

Odtworzenie przebiegu zdarzeń

– weryfikacja nieautoryzowanego fizycznego dostępu

– weryfikacja wykonania obrazów (kopii) pamięci 

– analiza oparta o wskaźniki zainfekowania IOCS

– odczyt pliku 'timeline’

– szczegółowe informacje o procesie instalacji aplikacji

ETAP 2

Mobile forensics

Tworzenie pełnego obrazu zdarzenia

– system operacyjny

– aplikacje

– bazy danych SQLite

– przeglądarka internetowa

– chmura i powiązane konta

– analiza ruchu sieciowego

Uwaga! Im wcześniej telefon trafi do analizy, tym większa szansa na ujawnienie i zabezpieczenie dowodów cyfrowych.

ŁĄCZNY KOSZT

WYKONANIA ANALIZY POWŁAMANIOWEJ

-----

do uzgodnienia