Analiza forensic telefonu i komputera — wykrywamy stalkerware, trojany i keyloggery ukryte przed standardowym antywirusem.
Złośliwe oprogramowanie szpiegowskie (spyware) i stalkerware to zagrożenia, które zwykły antywirus często omija — są projektowane tak, by działać w ukryciu, bez wiedzy właściciela urządzenia. Na smartfonach stalkerware instalowane jest przez zazdrosnych partnerów lub pracodawców i śledzi lokalizację, nagrywa rozmowy, przesyła treść wiadomości oraz zdjęcia. Na komputerach keyloggery, trojany (RAT) i rootkity pozwalają atakującemu przejąć pełną kontrolę nad urządzeniem bez widocznych objawów. Red Code Service przeprowadza kompleksową analizę urządzeń w celu wykrycia takich zagrożeń — zarówno dla klientów indywidualnych, jak i przedsiębiorstw.
Analizę prowadzimy na smartfonach Android i iOS (w tym urządzeniach ze śladami jailbreak lub root), komputerach z systemem Windows, macOS i Linux. Badamy listę zainstalowanych aplikacji i procesów, monitorujemy ruch sieciowy urządzenia w poszukiwaniu nieautoryzowanych transmisji danych, analizujemy logi systemowe i uprawnienia aplikacji, a w razie potrzeby przeprowadzamy pełną analizę forensic. W przypadku klientów korporacyjnych sprawdzamy również, czy dane firmowe są transmitowane poza organizację.
Po wykryciu zagrożenia nie ograniczamy się do raportu — usuwamy złośliwe oprogramowanie i hartujemy system (device hardening), by zapobiec ponownej infekcji. Jeśli sprawa ma charakter przestępczy (stalkerware zainstalowane bez zgody, szpiegostwo korporacyjne), zabezpieczamy dowody forensic i przygotowujemy dokumentację gotową do złożenia na policji lub w prokuraturze.
Omawiamy objawy, historię urządzenia i kontekst zagrożenia. Ustalamy, czy priorytetem jest szybkie usunięcie zagrożenia, czy zachowanie dowodów — to różne ścieżki postępowania.
Badamy procesy, aplikacje, logi systemowe i uprawnienia. Monitorujemy ruch TCP/IP urządzenia w poszukiwaniu nieautoryzowanych połączeń i transmisji danych do zewnętrznych serwerów (C2).
Identyfikujemy konkretne złośliwe oprogramowanie — jego typ, nazwę, zakres działania i potencjalnego autora instalacji. Dokumentujemy materiał dowodowy z zachowaniem łańcucha dowodowego.
Usuwamy złośliwe oprogramowanie i wdrażamy środki zapobiegawcze (device hardening) — zmiana haseł, aktualizacje, ograniczenie uprawnień i konfiguracja środków ochrony.
Analizujemy oba systemy mobilne, w tym urządzenia z root i jailbreak — gdzie stalkerware ma znacznie szerszy dostęp do danych.
Przechwytujemy i analizujemy ruch sieciowy urządzenia — wykrywamy nieautoryzowane połączenia do serwerów C2, nawet gdy spyware jest niewidoczne w systemie.
W sprawach przestępczych (stalking, szpiegostwo) zabezpieczamy materiał dowodowy forensic gotowy do złożenia na policji lub w prokuraturze.
Nie resetuj urządzenia — możesz zniszczyć dowody. Skontaktuj się z nami, zanim podejmiesz jakiekolwiek działanie.