Мобильный Криминалист
3.03K subscribers
286 photos
40 files
210 links
Для тех, кто следит за миром цифровой криминалистики и информационной безопасности.

ВК: https://vk.com/mkriminalist
Сайт компании: https://mko-systems.ru
Наш чат: https://t.iss.one/mksoftchat

Маркетинг: @MKPressBot
Download Telegram
🍁 Друзья, сегодня, 22 сентября, мы рады представить вам главное обновление 2022 года наших программных продуктов – «Мобильный Криминалист Эксперт Плюс» 4.0 и «Десктоп» 3.5!

🔥 Реализовано извлечение и расшифровка данные из Xiaomi-устройств с пофайловым шифрованием на чипсетах Helio G88 (MT6768) и Helio G90T (MT6785).

🔥 Расширены возможности получения ключей из KeyStore при работе с Huawei Qualcomm-устройствами на чипсетах MSM8917, MSM8937, MSM8940. Ключи открывают полный доступ к данным, хранящимся в приложениях Signal, Silent Phone и Proton Mail.

🔥 Посредством применения уязвимости checkm8 появилась возможность для извлечения полной файловой системы и данных Keychain из Apple-устройств на версии iOS 15.7, а также iPhone 5S, iPhone 6, iPhone 6 Plus и iPad Air на версии iOS 12.5.6.

🔥 При помощи приложения «iOS-Агент» полную файловую систему можно получить из iPhone 7 и iPhone 7 Plus на версиях iOS 15.0 - 15.1.1.

🔥 «Android-Агент» изучает приватные и групповые чаты с вложениями, контакты и информацию об учетной записи из приложения Kik Messenger.

🔥 Модуль «Скаут» теперь исследует артефакты Stage Manager (macOS 13 Beta), Cryptnet URL cache и WMI persistence (Windows). Также он позволяет извлекать полные списки сетевых соединений, загруженных модулей и используемых файлов для исполняемых процессов непосредственно из оперативной памяти Windows.

🔥 Новый аналитический функционал «МК» сделает работу с полученными данными еще эффективнее.

⚡️ Скорее обновляйте вашу лицензию!

#Релиз
🔥9
💫 Друзья, сегодня, 29 сентября, мы рады сообщить о выходе «МК Enterprise» 2.1!

🔥 Теперь можно установить наличие загруженных на рабочих станциях на платформе Windows вредоносных объектов и обнаружить подозрительные действия, которые могут быть инициированы взломщиками в обход защитных систем (Cryptnet URL cache и WMI persistence). А при работе с устройством на macOS 13 Beta удастся определить, какие приложения запускались на нем наиболее часто (Stage Manager).

🔥 Помимо обнаружения вредоносного ПО, появилась возможность отследить, куда и какие именно данные оно направляет. В этом помогут извлеченные списки всех модулей операционной системы, сетевых соединений и используемых файлов для исполняемых процессов.

🔥 Открыт доступ к сведениям из «облака» Twist — корпоративного мессенджера.

🔥 Реализовано извлечение полной файловой системы и данных Keychain из Apple-устройств на версии iOS 15.7, а также iPhone 5S, iPhone 6, iPhone 6 Plus и iPad Air на версии iOS 12.5.6 посредством применения уязвимости checkm8.

🔥 «iOS-Агент» позволяет получить полную файловую систему из iPhone 7 и iPhone 7 Plus на версиях iOS 15.0 - 15.1.1.

🔥 При помощи «Android-Агента» можно изучить приватные и групповые чаты с вложениями, контакты и информацию об учетной записи из приложения Kik Messenger.


⚡️ Скорее обновляйте версию программного продукта!

#Релиз
🔥7
⚡️ Дорогие друзья! Мы переезжаем на новый сайт.

🔥 Постепенно мы наполним его самыми актуальными материалами.

Если вы не смогли найти что-либо — пишите нам. Команда «МКО Системы» обязательно предоставит необходимую информацию.

👋🏼 До встречи на новом сайте!

#Релиз
👍4🔥4
💻 Друзья, недавно мы представили новую версию флагманского продукта «Мобильный Криминалист Эксперт Плюс» ー 4.0!

🌟 Сегодня наши специалисты подготовили для вас небольшое, но подробное видео, в котором рассказали обо всех ключевых возможностях обновления.

🎥 Приятного просмотра!

#Релиз
🔥41
🍁 Друзья, сегодня, 1 ноября, мы рады представить вам обновление наших программных продуктов — «Мобильный Криминалист Эксперт Плюс» 4.1 и «Десктоп» 3.6!

🔥Осуществлено извлечение и расшифровка данных из смартфонов Xiaomi и Poco с пофайловым шифрованием на чипсете МТ6769Т.

🔥Появилась возможность получить ключи шифрования из Android KeyStore при работе с Huawei Qualcomm-устройствами на чипсетах MSM8917, MSM8937, MSM8940 и MSM8953. Ключи открывают полный доступ к информации, хранящейся в приложениях Signal, Silent Phone и Proton Mail.

🔥«Android-Агент» позволяет выборочно извлечь чаты из мессенджера Discord.

🔥Модуль «Скаут» теперь извлекает логи Systemd (GNU/Linux) и исследует артефакт Windows Diagnostic Infrastructure (Windows).

🔥Добавили выборочное распознавание лиц из раздела «Файлы».

🔥При помощи нового аналитического функционала «МК» эксперт, анализируя видео, сможет запустить механизм распознавания лиц на отдельных кадрах.

⚡️Скорее обновляйте вашу лицензию!

🌐 Больше о нас

#Релиз
4👍2🔥2
💫 Друзья, сегодня, 10 ноября, мы рады сообщить о выходе «МК Enterprise» 2.2!

🔥 В новой версии реализовали извлечение и анализ логов Systemd (GNU/Linux), которые позволят выявить подозрительные события, а также добавили способ обнаружения следов вредоносного ПО (Windows) при помощи обработки данных артефакта Windows Diagnostic Infrastructure.

🔥 Усилили степень защиты информации благодаря настройке двухфакторной аутентификации (2FA) для пользователей в Центре Управления Агентами.

🔥 Обновленный модуль «Скаут» получил возможность извлечения и расшифровки данных не только из текущей учетной записи, но и из защищенных паролем учетных записей других пользователей на той же рабочей станции (Windows).

🔥 Исследуем еще одно облако — сервис автосигнализации Starline.

🔥 Расширяем поддержку МediaТek-устройств: осуществили возможность подбора пароля, извлечения и расшифровки физического образа из смартфонов Xiaomi (МТ6769Т), Poco (МТ6769Т), Tecno Pop 4 (MT6580) и Alcatel 1 (MT6739).

⚡️ Скорее обновляйте версию программного продукта!

💻 Больше о нас

#Релиз
🔥5
❄️ Друзья, сегодня, 8 декабря, мы рады представить вам новые версии наших программных продуктов — «МК Эксперт Плюс» 4.2 и «МК Десктоп» 3.7!

🔥 Реализована возможность подбора пароля экрана блокировки Samsung Exynos-устройств на Android 10-11 версии с пофайловым шифрованием данных.

🔥 «iOS-Агент» извлекает полную файловую систему и данные Keychain из устройств на версиях iOS 14.4 - 14.5.1.

🔥 Расширена поддержка Mediatek-устройств с полнодисковым шифрованием.

🔥 «Android-Агент» поддерживает получение данных из браузера Firefox.

🔥 Модуль «Скаут» выполняет поиск и сохранение артефактов DNS Cache (Windows), ARP Cache (Windows) и Cron (GNU/Linux).

🔥 «Скаут» извлекает защищенные данные DPAPI, например, пароли и токены из браузеров Google Chrome, Microsoft Edge и иные данные из учетных записей других пользователей, авторизованных в системе.

🔥 Добавлена поддержка файловой системы XFS для ПК на платформе GNU/Linux.

🔥 Открыт доступ к данным «облака» Runstatic, браузера Yandex Browser на Windows ПК, мобильных приложений VK Messenger (Android, iOS), Xiaomi Notes (Android), SafeCalc (iOS) и других.

💫 Скорее обновляйте версию продукта!

🌐 Больше о нас

#Релиз
🔥8👍1
❄️ Друзья, сегодня, 15 декабря, мы рады сообщить о выходе «МК Enterprise» 2.3!

🔥 Анализ системных артефактов позволяет получить необходимые сведения для расследования инцидента. Появилась возможность поиска и сохранения артефактов DNS Cache, ARP Cache для Windows и артефакта Cron для GNU/Linux.

🔥 Модуль «Скаут» извлекает защищенные DPAPI данные — пароли и токены из браузеров Google Chrome, Microsoft Edge и иные данные из учетных записей других пользователей, авторизованных в системе.

🔥 Для оптимизации процесса расследования инцидентов в Центр Управления Агентами добавлена опция получения списка файлов на рабочей станции для предварительного ознакомления.

🔥 Поддержка файловых систем теперь включает XFS для рабочих станций на платформе GNU/Linux.

🔥 Реализован подбор пароля экрана блокировки Samsung Exynos-устройств на предустановленных версиях Android 10 и 11 с пофайловым шифрованием данных.

🔥 Доступно извлечение файловой системы и данные Keychain из Apple-устройств на iOS 14.4 - 14.5.1 «iOS-Агентом».

⚡️ Скорее обновляйте версию программного продукта!

💻 Больше о нас

#Релиз
🔥8👍2
📢 Дорогие друзья, сегодня, 14 февраля, мы рады сообщить вам о выходе новых версий наших программных продуктов «Мобильный Криминалист» — «Эксперт» 4.3 и «Десктоп» 3.8, в которых мы не только добавили новые возможности, но и усовершенствовали уже существующие инструменты.

«Мобильный Криминалист» теперь извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765.

От «МК» не спрятаться: новая версия предоставляет возможность подбора пароля, извлечения и расшифровки данных из Samsung-устройств с пофайловым шифрованием и доверенной средой исполнения TEEGRIS на чипсете MediaTek MT6768 и предустановленных версиях Android 9 и выше.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

Работать с модулем «Скаут» стало еще удобнее — изменили начало процесса исследования ПК, образов и внешних дисков, заменив выбор режимов поиска на выбор предустановленных профилей поиска данных с широким набором различных комбинаций.

Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК» получает информацию о работе BITS, извлекает диагностические данные, собираемые системой, и данные из файла подкачки при исследовании оперативной памяти запущенной системы.

Развивается поддержка и облачных сервисов: добавлена поддержка сервиса хранения паролей LastPass и обновлен механизм авторизации в сервисах Huawei.

💫 Скорее обновляйте версию продукта!

#Релиз
👍115🔥2
🎉 Друзья, мы рады сообщить о выходе новой версии программного решения для служб информационной безопасности коммерческих организаций — «MK Enterprise» 2.4, функции которого позволяют сделать расследование корпоративных инцидентов еще более эффективным и быстрым.

🔥Полностью переработанная система исследования в модуле «Скаут» теперь позволяет выбрать предустановленные профили поиска данных с широким набором различных комбинаций.

🔥Для повышения эффективности процесса расследования инцидентов в Центр Управления Агентами добавлена поддержка рабочих станций на GNU/Linux. Также реализована опция создания неограниченного количества ролей пользователей и возможность назначения любого набора прав для них.

🔥Теперь «Скаут» в реальном времени демонстрирует, на какой стадии находится поиск и какие этапы остаются в очереди, через отображение каждой отдельной задачи на главном экране модуля.

🔥Немало интересных новинок среди поддерживаемых системных артефактов. Для исследования доступны:

🔹информация о работе BITS (Windows);
🔹диагностические данные (Windows);
🔹данные о запущенных процессах в режиме запущенной системы (macOS, GNU/Linux);
🔹кэш ARP в режиме запущенной системы (GNU/Linux);
🔹сведения приложения Brave (macOS, GNU/Linux);
🔹список элементов панели Dock (macOS);
🔹история команд, введенных в терминал (GNU/Linux);
🔹история использования APT (GNU/Linux);
🔹история использования Vim (GNU/Linux);

🔥Появились новые возможности работы с Huawei-устройствами: «МК» осуществляет подбор пароля, извлекает физический образ и аппаратные ключи шифрования из смартфонов Huawei на чипсетах Qualcomm SDM450 и MediaTek MT6765, а также из Samsung-устройств с пофайловым шифрованием на чипсете MT6768.

🔥Расширены границы работы с iOS. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из Apple-устройств под управлением iOS 15.0 - 15.4.1. Более того, при исследовании iPhone 7 и iPhone 7 Plus на версиях iOS 14.0 - 15.7.3 не требуется отключать пароль блокировки экрана.

#Релиз
🔥10
⚡️ Дорогие друзья! Хотим порадовать вас небольшим, но важным обновлением программных продуктов обеспечения «Мобильный Криминалист».

📱 Инструмент «iOS Агент» теперь извлекает полную файловую систему из Apple-устройств на iOS версий iOS 15.0 - 15.7.1 и 16.0 - 16.1.2. Поддерживается широкий модельный ряд – от iPhone XS до iPhone 14.

⭐️ Также мы добавили в поддержку возможность подбора пароля, извлечения и расшифровки данных из устройств с пофайловым шифрованием и доверенной средой исполнения Trusty и Kinibi на чипсете MediaTek MT6739 и предустановленных версиях Android 10 и выше.

🌐 Увеличено количество артефактов, доступных для извлечения из ПК под управлением Windows. «МК Скаут» получает информацию об истории использования файлов и приложений (MUICache), а также об известных и исключенных библиотеках (KnownDLLs). Помимо этого, для изучения теперь доступны данные приложения Vivaldi для Windows, macOS и GNU/Linux.

☁️ Более того, в модуле «Облачные Сервисы» обновлен механизм авторизации и извлечения данных из WhatsApp QR Multi-device.

#Релиз
🔥14👍1
🗣 Знакомы ли вы с нашим программным продуктом «Аналитический Центр Криминалист»? Он дает возможность нескольким пользователям одновременно анализировать большие объемы данных из полной базы загруженных извлечений находящихся на сервере.

🎉 Сегодня, 9 марта, мы рады представить вам его обновленную версию — 2.0!

Программа позволяет:

🌟 провести поиск по всей базе загруженных извлечений;
🌟 сравнить данные из нескольких дел или отдельных извлечений между собой для поиска совпадающих элементов;
🌟 распознать лица на изображениях и определить пол, возраст и расу персоны;
🌟 провести поиск по словарям, регулярным выражениям, метаданным и т.д;
🌟 автоматически проанализировать текст по предустановленным тематическим словарям;
🌟 изучить геоданные со всей базы извлечений на встроенных картах, как в онлайн, так и оффлайн-режиме;
🌟 просмотреть содержимое документов в форматах .docx, .xlsx, .pptx, .doc, .xls, .ppt и .pdf непосредственно в программе;
🌟 быстро получить выборку данных на различных языках, из всего массива информации в базе.

«АЦ Криминалист» работает с данными в следующих форматах: .odb, .ofbx, .ofbr, .ufed, .xry, .pst, .ost. Также реализована возможность прямой загрузки данных из «Мобильного Криминалиста».

Стоит заметить, что доступ к «Аналитическому Центру» разграничивается благодаря существующей системе ролей и осуществляется через обычный браузер.

❗️Запрашивайте апробацию программы по адресу: [email protected]

#Релиз
👍7
⭐️ Друзья, сегодня, 5 апреля, мы рады представить вам новые версии наших программных продуктов — «Мобильный Криминалист Эксперт Плюс» 4.4 и «Мобильный Криминалист Десктоп» 3.9!

🔥 В модуле «Скаут» появилась возможность извлекать данные из образов оперативной памяти ОС Windows в формате RAW или DMP в дополнение к опциям исследования образов дисков и файлов подкачки, добавленным ранее.

🔥 Реализовано обнаружение вредоносных объектов с использованием Kaspersky Anti-Virus SDK как на исследуемом ПК, внешнем жестком диске и в их образах (при работе с модулем «Скаут»), так и в файловой структуре ранее полученных извлечений из любых цифровых источников.

🔥 Стал доступен импорт логов дронов производителя iFlight.

🔥 В методе «iOS-Агент» теперь осуществлен выбор эксплоита для применения уязвимости перед извлечением данных при пересечении поддерживаемых версий. Уже сегодня это возможно для устройств iPhone Xs - iPhone 13 на iOS 15.0 - 15.4.1.

🔥 Новый облачный сервис в поддержке — Huawei Health! «МК» получает доступ к информации о тренировках, давлении, пульсе, температуре тела, циклах сна и другим данным.

💫 Скорее обновляйте версию продукта!

#Релиз
🔥6👍2
📢 Дорогие друзья, сегодня, 31 мая, мы рады сообщить вам о выходе новых версий наших программных продуктов «Мобильный Криминалист» — «Эксперт Плюс» 4.5, «MK Enterprise» 2.6 и «Десктоп» 4.0, в которых мы не только добавили новые возможности, но и усовершенствовали уже существующие инструменты.

«Мобильный Криминалист» теперь извлекает физический образ и аппаратные ключи шифрования из смартфонов на чипсетах T610, T618, T700 на Android с версиеи‌ 10 и выше.

Обновленные программные продукты позволяют получить физический образ и аппаратные ключи шифрования из смартфонов Oppo, Xiaomi, Realme, Moto, Samsung и Huawei с пофайловым шифрованием на чипсете MediaTek MT6761.

От «МК» не спрятаться: новая версия предоставляет возможность подбора пароля, извлечения и расшифровки данных из Exynos-устройств с полнодисковым шифрованием на предустановленных версиях Android 10 и 11.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение данных из Apple-устройств на чипсетах A9 - A11, M1 - M2 на версиях iOS 15.0 - 15.7.1 и 16.0 - 16.1.2.

Новые возможности модуля «Скаут» позволяют исследовать образы, защищенные при помощи BitLocker.

Увеличено количество артефактов Windows, GNU/Linux и macOS, доступных для извлечения.

💫 Скорее обновляйте версию продукта!

#Релиз
🔥65👍2
⚡️ Дорогие друзья! Хотим порадовать вас обновлением продуктов программного обеспечения «Мобильный Криминалист».

⭐️В поддержку добавлена возможность подбора пароля, извлечения и расшифровки данных из устройств Samsung, Xiaomi, OPPO, Realme, Vivo и Motorola с пофайловым шифрованием и доверенной средой исполнения Microtrust и TEEGRIS на чипсете MediaTek MT6833 с предустановленной версией Android 10 и выше.

🌐 Увеличено количество артефактов, доступных для извлечения. «МК Скаут» получает информацию об активности фоновых приложений (Windows), историю недавно открытых файлов (GNU/Linux) и данные о разрешениях, которые были предоставлены приложениям (macOS).
Помимо этого, теперь возможно изучение данных приложений Spark (Windows), Discord (GNU/Linux), ICQ и FileZilla (Windows, macOS и GNI/Linux).

☁️ Более того, в модуле «Карты» добавлен инструмент «Матрица активности» для отображения количества событий на диаграмме в определенный момент времени с соотнесением их с картой местности.

#Релиз
🔥6👍4
📢 Дорогие друзья, сегодня, 13 июня, мы рады сообщить вам о выходе новых версий наших программных продуктов бренда «Мобильный Криминалист», в которых мы не только добавили новые возможности, но и усовершенствовали уже существующие инструменты!

«Мобильный Криминалист» получает физический образ и аппаратные ключи шифрования из смартфонов на чипсетах MT6750 и МТ6885 на версии Android 10 и выше, а также на чипсетах Qualcomm Snapdragon (SDM) 665, 675, 730 и 855 на версии Android 7 и выше.

Обновленные программные продукты позволяют получить физический образ и аппаратные ключи шифрования из смартфонов Omix и Reeder на чипсетах Unisoc и MediaTek.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из устройств iPhone 6s и iPhone 7 на версиях iOS 15.2 - 15.8.2 и iPhone 8 - iPhone 10 на iOS 15.2 - 16.6.1.

Новые возможности модуля «Скаут» позволяют произвести поиск текстовых файлов с использованием правил поиска по сигнатуре.

Увеличено количество артефактов Windows, GNU/Linux и macOS, доступных для извлечения.

Приятное обновление аналитических возможностей в инструментах «Распознавание лиц» и «Мастер перевода», а также глобальное обновление функционала распознавания текста.

💫 Скорее обновляйте версию продукта!

#Релиз
🔥71👍1🎉1
📢 Дорогие друзья, сегодня, 9 июня, мы рады сообщить вам о выходе новых версий наших программных продуктов бренда «Мобильный Криминалист»!

«МК» получает физический образ и файловую систему из кнопочных телефонов на чипсетах Unisoc/Spreadtrum T117 и T107.

Обновленный «Android-Агент» теперь умеет извлекать данные из мессенджера Element.

Расширены границы работы с iOS-устройствами. Теперь «iOS-Агент» поддерживает извлечение полной файловой структуры и данных Keychain из устройств iPhone 6s и 7 на iOS 15.2–15.8.4, а также с iPhone 8–15 на iOS 15.2–16.7 RC (20H18) и iOS 17.0.

Увеличено количество поддерживаемых системных артефактов и приложений на Windows, GNU/Linux и macOS.

Реализована возможность выборочного сохранения данных в формате .OFBR.

💫 Скорее обновляйте версию продукта!

#Релиз
👍7🔥6