Исследование на наличие вредоносного ПО

Проблема: Возможное наличие вредоносного программного обеспечения на предоставленном заказчиком ноутбуке. Экспертам требуется провести анализ оборудования и обнаружить либо предоставить доказательства отсутствия такого ПО на оборудовании.

Результат экспертизы

В представленном на исследование ноутбуке, использовавшемся для эксплуатации системы дистанционного банковского обслуживания, имеются нарушения рекомендаций при работе с системой ДБО, а именно:

  • антивирусное программное обеспечение не активировано и не обновлялось с момента установки;
  • установлена неактуальная версия операционной системы, не поддерживаемая разработчиком;
  • установлено программное обеспечение удаленного управления;
  • носитель с ключом электронной подписи не был своевременно извлечен из устройства.

Кроме того, эксперты обнаружили на твердотельном накопителе, входящем в состав представленного ноутбука, вредоносное программное обеспечение типа Trojan-Banker, которое предназначено для кражи пользовательской информации, относящейся к банковским системам, системам электронных денег и пластиковых карт.

В ходе исследования было установлено, что начиная с 14:15:03 определенной даты, обнаруженное вредоносное программное обеспечение типа Riskware, запускалось с задачей диагностики памяти, начиная с 9:38:43 следующей даты работа ПО для антивирусной защиты была остановлена, какой-либо еще информации о работе вредоносного ПО не обнаружено по причине отсутствия журналов работы (логирования) действий пользователя в системе.

Сопутствующие услуги

Компьютерно-техническая экспертиза (КТЭ)

Компьютерно-техническая экспертиза (КТЭ)

- Что такое компьютерно-техническая экспертиза (КТЭ)?
- Содержание заключения по судебной КТЭ
- Дополнительные услуги КТЭ
- Основания для производства КТЭ
- Наша гарантия
- Цены
- Заказать компьютерно-техническую экспертизу

Компьютерная экспертиза

Компьютерная экспертиза

Что исследует?
Задачи
Виды
Заключение

Полезные статьи

24 ответа по судебной компьютерно-технической экспертизе. Интервью

24 ответа по судебной компьютерно-технической экспертизе. Интервью

— В чем отличие компьютерно-технической экспертизы от других видов экспертиз?
— Примеры компьютерно-технической экспертизы, как меняются вопросы?
— Процедуры назначения судебной компьютерно-технической экспертизы в гражданских и уголовных делах
— Кто в итоге платит за компьютерно-техническую экспертизу в уголовном и гражданском деле?
— Сколько времени занимает и от чего зависит длительность судебной компьютерно-технической экспертизы?
— Какие варианты компьютерно-технических экспертиз сейчас наиболее популярны?
— Требования к экспертному заключению и самому эксперту
— Какая ответственность у судебного эксперта?
— Сколько зарабатывает судебный эксперт по компьютерно-технической тематике? И от чего зависят суммы вознаграждения?
— Есть ли у судей какая-то инструкция по выбору судебного эксперта?
— Есть ли в рамках критической информационной инфраструктуры экспертная задача именно для судебного эксперта?