āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāđāļĨāļ°āļĒāļļāļ—āļ˜āļ§āļīāļ˜āļĩāđƒāļ™āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨ āđāļ™āļ§āđ‚āļ™āđ‰āļĄāļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒāđƒāļ™āļ›āļąāļˆāļˆāļļāļšāļąāļ™ āđāļ™āļ§āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđƒāļ™āļšāļĢāļīāļĐāļąāļ— āļāļēāļĢāļ„āđ‰āļ™āļ„āļ§āđ‰āļēāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāđāļĨāļ°āļ­āļļāļ›āļāļĢāļ“āđŒāļĄāļ·āļ­āļ–āļ·āļ­ āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđ„āļŸāļĨāđŒāļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ āļāļēāļĢāļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡āļ—āļēāļ‡āļ āļđāļĄāļīāļĻāļēāļŠāļ•āļĢāđŒ āđāļĨāļ°āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨāļ›āļĢāļīāļĄāļēāļ“āļĄāļēāļ - āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļ™āļĩāđ‰āđāļĨāļ°āļŦāļąāļ§āļ‚āđ‰āļ­āļ­āļ·āđˆāļ™ āđ† āļŠāļēāļĄāļēāļĢāļ–āļĻāļķāļāļĐāļēāđ„āļ”āđ‰āđƒāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāđƒāļŦāļĄāđˆāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft āđƒāļ™āđ€āļ”āļ·āļ­āļ™āļŠāļīāļ‡āļŦāļēāļ„āļĄāđ€āļĢāļē āļ›āļĢāļ°āļāļēāļĻ āļŦāļĨāļąāļāļŠāļđāļ•āļĢ Belkasoft Digital Forensics āļŦāļĨāļąāļāļŠāļđāļ•āļĢāđāļĢāļāļ‹āļķāđˆāļ‡āđ€āļĢāļīāđˆāļĄāđƒāļ™āļ§āļąāļ™āļ—āļĩāđˆ 9 āļāļąāļ™āļĒāļēāļĒāļ™āđāļĨāļ°āđ€āļĄāļ·āđˆāļ­āđ„āļ”āđ‰āļĢāļąāļšāļ„āļģāļ–āļēāļĄāļˆāļģāļ™āļ§āļ™āļĄāļēāļāđ€āļĢāļēāļˆāļķāļ‡āļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļžāļđāļ”āļ„āļļāļĒāđƒāļ™āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ™āļąāļāđ€āļĢāļĩāļĒāļ™āļˆāļ°āđ€āļĢāļĩāļĒāļ™āļ„āļ§āļēāļĄāļĢāļđāđ‰āļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđāļĨāļ°āđ‚āļšāļ™āļąāļŠ (!) āļˆāļ°āđ„āļ”āđ‰āļĢāļąāļšāļˆāļēāļāļœāļđāđ‰āļ—āļĩāđˆ āļ–āļķāļ‡āļˆāļļāļ”āļŠāļīāđ‰āļ™āļŠāļļāļ” āļŠāļīāđˆāļ‡āđāļĢāļāļāđˆāļ­āļ™

āļŠāļ­āļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđƒāļ™āļŦāļ™āļķāđˆāļ‡āđ€āļ”āļĩāļĒāļ§

āđāļ™āļ§āļ„āļīāļ”āđƒāļ™āļāļēāļĢāļˆāļąāļ”āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļĢāđˆāļ§āļĄāļ›āļĢāļēāļāļāļ‚āļķāđ‰āļ™āļŦāļĨāļąāļ‡āļˆāļēāļāļœāļđāđ‰āđ€āļ‚āđ‰āļēāļĢāđˆāļ§āļĄāļŦāļĨāļąāļāļŠāļđāļ•āļĢ Group-IB āđ€āļĢāļīāđˆāļĄāļ–āļēāļĄāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ—āļĩāđˆāļˆāļ°āļŠāđˆāļ§āļĒāļžāļ§āļāđ€āļ‚āļēāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļĨāļ°āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļ āđāļĨāļ°āļĢāļ§āļĄāļŸāļąāļ‡āļāđŒāļŠāļąāļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āļ‚āļ­āļ‡āļĒāļđāļ—āļīāļĨāļīāļ•āļĩāđ‰āļŸāļĢāļĩāļ•āđˆāļēāļ‡āđ† āļ—āļĩāđˆāđ€āļĢāļēāđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āđƒāļŠāđ‰āđƒāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ .

āđƒāļ™āļ„āļ§āļēāļĄāđ€āļŦāđ‡āļ™āļ‚āļ­āļ‡āđ€āļĢāļē āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ­āļēāļˆāđ€āļ›āđ‡āļ™ Belkasoft Evidence Center (āđ€āļĢāļēāđ„āļ”āđ‰āļžāļđāļ”āļ„āļļāļĒāļāļąāļ™āđāļĨāđ‰āļ§āđƒāļ™āļ™āļąāđ‰āļ™) ŅŅ‚аŅ‚ŅŒÐĩ āļ­āļīāļāļ­āļĢāđŒ āļĄāļīāļ„āļēāļ­āļīāļĨāļ­āļŸ “āļāļļāļāđāļˆāļŠāļđāđˆāļāļēāļĢāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™: āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāđāļĨāļ°āļŪāļēāļĢāđŒāļ”āđāļ§āļĢāđŒāļ—āļĩāđˆāļ”āļĩāļ—āļĩāđˆāļŠāļļāļ”āļŠāļģāļŦāļĢāļąāļšāļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒâ€) āļ”āļąāļ‡āļ™āļąāđ‰āļ™āđ€āļĢāļēāļˆāļķāļ‡āđ„āļ”āđ‰āļĢāđˆāļ§āļĄāļĄāļ·āļ­āļāļąāļš Belkasoft āđ€āļžāļ·āđˆāļ­āļžāļąāļ’āļ™āļēāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļŠāļ­āļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ: āļ™āļīāļ•āļīāļ”āļīāļˆāļīāļ•āļ­āļĨ Belkasoft Ðļ āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡ Belkasoft.

āļŠāļģāļ„āļąāļ: āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĄāļĩāļ„āļ§āļēāļĄāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđāļĨāļ°āđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļ–āļķāļ‡āļāļąāļ™! Belkasoft Digital Forensics āļ—āļļāđˆāļĄāđ€āļ—āđƒāļŦāđ‰āļāļąāļšāđ‚āļ›āļĢāđāļāļĢāļĄ Belkasoft Evidence Center āđāļĨāļ° Belkasoft Incident Response Examination āļ—āļļāđˆāļĄāđ€āļ—āđƒāļŦāđ‰āļāļąāļšāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ‚āļ”āļĒāđƒāļŠāđ‰āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ‚āļ­āļ‡ Belkasoft āļ™āļąāđˆāļ™āļ„āļ·āļ­ āļāđˆāļ­āļ™āļ—āļĩāđˆāļˆāļ°āļĻāļķāļāļĐāļēāļŦāļĨāļąāļāļŠāļđāļ•āļĢ Belkasoft Incident Response Examination āđ€āļĢāļēāļ‚āļ­āđāļ™āļ°āļ™āļģāļ­āļĒāđˆāļēāļ‡āļĒāļīāđˆāļ‡āđƒāļŦāđ‰āļŠāļģāđ€āļĢāđ‡āļˆāļŦāļĨāļąāļāļŠāļđāļ•āļĢ Belkasoft Digital Forensics āļŦāļēāļāļ„āļļāļ“āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļąāļ™āļ—āļĩ āļ™āļąāļāđ€āļĢāļĩāļĒāļ™āļ­āļēāļˆāļĄāļĩāļŠāđˆāļ­āļ‡āļ§āđˆāļēāļ‡āļ„āļ§āļēāļĄāļĢāļđāđ‰āļ—āļĩāđˆāļ™āđˆāļēāļĢāļģāļ„āļēāļāđƒāļ™āļāļēāļĢāđƒāļŠāđ‰ Belkasoft Evidence Center āļāļēāļĢāļ„āđ‰āļ™āļŦāļēāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒ āļŠāļīāđˆāļ‡āļ™āļĩāđ‰āļ­āļēāļˆāļ™āļģāđ„āļ›āļŠāļđāđˆāļ„āļ§āļēāļĄāļˆāļĢāļīāļ‡āļ—āļĩāđˆāļ§āđˆāļēāđƒāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāđƒāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļŠāļ­āļšāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡ Belkasoft āļ™āļąāļāđ€āļĢāļĩāļĒāļ™āļˆāļ°āđ„āļĄāđˆāļĄāļĩāđ€āļ§āļĨāļēāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđ€āļ™āļ·āđ‰āļ­āļŦāļēāļŦāļĢāļ·āļ­āļˆāļ°āļ—āļģāđƒāļŦāđ‰āļāļĨāļļāđˆāļĄāļ—āļĩāđˆāđ€āļŦāļĨāļ·āļ­āļŠāđ‰āļēāļĨāļ‡āđƒāļ™āļāļēāļĢāļĢāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āđƒāļŦāļĄāđˆ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļˆāļ°āđƒāļŠāđ‰āđ€āļ§āļĨāļēāđƒāļ™āļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄ āđ‚āļ”āļĒāļ§āļīāļ—āļĒāļēāļāļĢāļšāļĢāļĢāļĒāļēāļĒāđ€āļ™āļ·āđ‰āļ­āļŦāļēāļˆāļēāļāļŦāļĨāļąāļāļŠāļđāļ•āļĢ Belkasoft Digital Forensics

āļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļāļąāļš Belkasoft Evidence Center

āļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļ‚āļ­āļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ™āļīāļ•āļīāļ”āļīāļˆāļīāļ•āļ­āļĨ Belkasoft — āđāļ™āļ°āļ™āļģāļ™āļąāļāđ€āļĢāļĩāļĒāļ™āđƒāļŦāđ‰āļĢāļđāđ‰āļˆāļąāļāļāļąāļšāđ‚āļ›āļĢāđāļāļĢāļĄ Belkasoft Evidence Center āļŠāļ­āļ™āđƒāļŦāđ‰āđƒāļŠāđ‰āđ‚āļ›āļĢāđāļāļĢāļĄāļ™āļĩāđ‰āđ€āļžāļ·āđˆāļ­āļĢāļ§āļšāļĢāļ§āļĄāļŦāļĨāļąāļāļāļēāļ™āļˆāļēāļāđāļŦāļĨāđˆāļ‡āļ•āđˆāļēāļ‡āđ† (āļ—āļĩāđˆāđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļ™āļ„āļĨāļēāļ§āļ”āđŒ, āļŦāļ™āđˆāļ§āļĒāļ„āļ§āļēāļĄāļˆāļģāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ‚āļ”āļĒāļŠāļļāđˆāļĄ (RAM), āļ­āļļāļ›āļāļĢāļ“āđŒāļĄāļ·āļ­āļ–āļ·āļ­, āļŠāļ·āđˆāļ­āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨ (āļŪāļēāļĢāđŒāļ”āđ„āļ”āļĢāļŸāđŒ, āđāļŸāļĨāļŠāđ„āļ”āļĢāļŸāđŒ āļŊāļĨāļŊ ), āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ āđ€āļ—āļ„āļ™āļīāļ„āđāļĨāļ°āđ€āļ—āļ„āļ™āļīāļ„āļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒāļžāļ·āđ‰āļ™āļāļēāļ™ āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ—āļēāļ‡āļ™āļīāļ•āļīāđ€āļ§āļŠāļ‚āļ­āļ‡āļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒ Windows āļ­āļļāļ›āļāļĢāļ“āđŒāļĄāļ·āļ­āļ–āļ·āļ­ āļāļēāļĢāļ—āļīāđ‰āļ‡ RAM āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļ„āļļāļ“āļĒāļąāļ‡āļˆāļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđƒāļ™āļāļēāļĢāļĢāļ°āļšāļļāđāļĨāļ°āļšāļąāļ™āļ—āļķāļāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ‚āļ­āļ‡āđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒāđāļĨāļ°āđ‚āļ›āļĢāđāļāļĢāļĄāļŠāđˆāļ‡āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđ‚āļ•āđ‰āļ•āļ­āļšāđāļšāļšāļ—āļąāļ™āļ—āļĩ āļŠāļĢāđ‰āļēāļ‡āļŠāļģāđ€āļ™āļēāļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāđāļŦāļĨāđˆāļ‡āļ•āđˆāļēāļ‡ āđ† āļ”āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡āļ—āļēāļ‡āļ āļđāļĄāļīāļĻāļēāļŠāļ•āļĢāđŒāđāļĨāļ°āļāļēāļĢāļ„āđ‰āļ™āļŦāļē āļŠāļģāļŦāļĢāļąāļšāļĨāļģāļ”āļąāļšāļ‚āđ‰āļ­āļ„āļ§āļēāļĄ (āļ„āđ‰āļ™āļŦāļēāļ”āđ‰āļ§āļĒāļ„āļģāļŦāļĨāļąāļ) āđƒāļŠāđ‰āđāļŪāļŠāđ€āļĄāļ·āđˆāļ­āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ§āļīāļˆāļąāļĒ āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļĢāļĩāļˆāļīāļŠāļ—āļĢāļĩāļ‚āļ­āļ‡ Windows āļāļķāļāļāļ™āļ—āļąāļāļĐāļ°āđƒāļ™āļāļēāļĢāļŠāļģāļĢāļ§āļˆāļāļēāļ™āļ‚āđ‰āļ­āļĄāļđāļĨ SQLite āļ—āļĩāđˆāđ„āļĄāđˆāļĢāļđāđ‰āļˆāļąāļ āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļŸāļĨāđŒāļāļĢāļēāļŸāļīāļāđāļĨāļ°āļ§āļīāļ”āļĩāđ‚āļ­ āđāļĨāļ°āđ€āļ—āļ„āļ™āļīāļ„āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ™āļĩāđ‰āļˆāļ°āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ—āļĩāđˆāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļēāļ‡āđ€āļ—āļ„āļ™āļīāļ„ (āļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ) āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆāļāļģāļŦāļ™āļ”āļŠāļēāđ€āļŦāļ•āļļāļ‚āļ­āļ‡āļāļēāļĢāļšāļļāļāļĢāļļāļāļ—āļĩāđˆāļ›āļĢāļ°āļŠāļšāļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆ āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļŦāđˆāļ§āļ‡āđ‚āļ‹āđˆāļ‚āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļœāļĨāļ—āļĩāđˆāļ•āļēāļĄāļĄāļēāļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āđ€āļ—āļ„āļ™āļīāļ„āļĢāļ°āļšāļļāđāļĨāļ°āļšāļąāļ™āļ—āļķāļāļāļēāļĢāđ‚āļˆāļĢāļāļĢāļĢāļĄāļ‚āđ‰āļ­āļĄāļđāļĨ (āļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨ) āđ‚āļ”āļĒāļšāļļāļ„āļ„āļĨāļ āļēāļĒāđƒāļ™ (āļœāļđāđ‰āļāđˆāļēāļāļ·āļ™āļ āļēāļĒāđƒāļ™) āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™ e-Discovery; āđ€āļˆāđ‰āļēāļŦāļ™āđ‰āļēāļ—āļĩāđˆ SOC āđāļĨāļ° CERT/CSIRT āļžāļ™āļąāļāļ‡āļēāļ™āļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ āļœāļđāđ‰āļŠāļ·āđˆāļ™āļŠāļ­āļšāļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ

āđāļœāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢ:

  • Belkasoft Evidence Center (BEC): āļāđ‰āļēāļ§āđāļĢāļ
  • āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ„āļ”āļĩāđƒāļ™āļšāļĩāļ­āļĩāļ‹āļĩ
  • āļĢāļ§āļšāļĢāļ§āļĄāļŦāļĨāļąāļāļāļēāļ™āļ”āļīāļˆāļīāļ—āļąāļĨāđ€āļžāļ·āđˆāļ­āļāļēāļĢāļŠāļ­āļšāļŠāļ§āļ™āļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒāļāļąāļšāļšāļĩāļ­āļĩāļ‹āļĩ

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļāļēāļĢāđƒāļŠāđ‰āļ•āļąāļ§āļāļĢāļ­āļ‡
  • āļāļēāļĢāļĢāļēāļĒāļ‡āļēāļ™
  • āļāļēāļĢāļ§āļīāļˆāļąāļĒāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāđ‚āļ›āļĢāđāļāļĢāļĄāļŠāđˆāļ‡āļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđ‚āļ•āđ‰āļ•āļ­āļšāđāļšāļšāļ—āļąāļ™āļ—āļĩ

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļāļēāļĢāļ§āļīāļˆāļąāļĒāđ€āļ§āđ‡āļšāđ€āļšāļĢāļēāļ§āđŒāđ€āļ‹āļ­āļĢāđŒ

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļāļēāļĢāļ§āļīāļˆāļąāļĒāļ­āļļāļ›āļāļĢāļ“āđŒāđ€āļ„āļĨāļ·āđˆāļ­āļ™āļ—āļĩāđˆ
  • āļāļēāļĢāđāļĒāļāļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļģāđāļŦāļ™āđˆāļ‡āļ—āļēāļ‡āļ āļđāļĄāļīāļĻāļēāļŠāļ•āļĢāđŒ

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļ„āđ‰āļ™āļŦāļēāļĨāļģāļ”āļąāļšāļ‚āđ‰āļ­āļ„āļ§āļēāļĄāđƒāļ™āļāļĢāļ“āļĩ
  • āļāļēāļĢāđāļĒāļāđāļĨāļ°āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļ‚āđ‰āļ­āļĄāļđāļĨāļˆāļēāļāļ—āļĩāđˆāđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāļšāļ™āļ„āļĨāļēāļ§āļ”āđŒ
  • āļāļēāļĢāđƒāļŠāđ‰āļšāļļāđŠāļāļĄāļēāļĢāđŒāļāđ€āļžāļ·āđˆāļ­āđ€āļ™āđ‰āļ™āļŦāļĨāļąāļāļāļēāļ™āļŠāļģāļ„āļąāļāļ—āļĩāđˆāļžāļšāđƒāļ™āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļ§āļīāļˆāļąāļĒ
  • āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļŸāļĨāđŒāļĢāļ°āļšāļš Windows

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļĢāļĩāļˆāļīāļŠāļ—āļĢāļĩāļ‚āļ­āļ‡ Windows
  • āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļāļēāļ™āļ‚āđ‰āļ­āļĄāļđāļĨ SQLite

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļ§āļīāļ˜āļĩāļāļēāļĢāļāļđāđ‰āļ„āļ·āļ™āļ‚āđ‰āļ­āļĄāļđāļĨ
  • āđ€āļ—āļ„āļ™āļīāļ„āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš RAM dumps
  • āļāļēāļĢāđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļ„āļģāļ™āļ§āļ“āđāļŪāļŠāđāļĨāļ°āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđāļŪāļŠāđƒāļ™āļāļēāļĢāļ§āļīāļˆāļąāļĒāļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒ
  • āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđ„āļŸāļĨāđŒāļ—āļĩāđˆāđ€āļ‚āđ‰āļēāļĢāļŦāļąāļŠ
  • āļ§āļīāļ˜āļĩāļāļēāļĢāļĻāļķāļāļĐāļēāđ„āļŸāļĨāđŒāļāļĢāļēāļŸāļīāļāđāļĨāļ°āļ§āļĩāļ”āļīāļ—āļąāļĻāļ™āđŒ
  • āļāļēāļĢāđƒāļŠāđ‰āđ€āļ—āļ„āļ™āļīāļ„āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđƒāļ™āļāļēāļĢāļ§āļīāļˆāļąāļĒāļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒ
  • āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļēāļĄāļ›āļāļ•āļīāđ‚āļ”āļĒāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāđ‚āļ”āļĒāđƒāļŠāđ‰āļ āļēāļĐāļēāļāļēāļĢāđ€āļ‚āļĩāļĒāļ™āđ‚āļ›āļĢāđāļāļĢāļĄ Belkascripts āđƒāļ™āļ•āļąāļ§

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•

  • āļāļēāļĢāļāļķāļāļ›āļāļīāļšāļąāļ•āļī

āļŦāļĨāļąāļāļŠāļđāļ•āļĢ: āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡ Belkasoft

āļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļ‚āļ­āļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ„āļ·āļ­āđ€āļžāļ·āđˆāļ­āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āļ­āļ‡āļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āļ—āļēāļ‡āļ™āļīāļ•āļīāļ§āļīāļ—āļĒāļēāļĻāļēāļŠāļ•āļĢāđŒāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļ›āđ‡āļ™āđ„āļ›āđ„āļ”āđ‰āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰ Belkasoft Evidence Center āđƒāļ™āļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™ āļ„āļļāļ“āļˆāļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāđ€āļ§āļāđ€āļ•āļ­āļĢāđŒāļŦāļĨāļąāļāļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļŠāļĄāļąāļĒāđƒāļŦāļĄāđˆāļšāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ—āļĩāđˆāļˆāļ°āļˆāļģāđāļ™āļāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ•āļēāļĄāđ€āļĄāļ—āļĢāļīāļāļ‹āđŒ MITER ATT&CK āđƒāļŠāđ‰āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāļāļēāļĢāļ§āļīāļˆāļąāļĒāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡āļ‚āđ‰āļ­āđ€āļ—āđ‡āļˆāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļāļēāļĢāļ›āļĢāļ°āļ™āļĩāļ›āļĢāļ°āļ™āļ­āļĄ āđāļĨāļ°āļŠāļĢāđ‰āļēāļ‡āļāļēāļĢāļāļĢāļ°āļ—āļģāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ‚āļķāđ‰āļ™āđƒāļŦāļĄāđˆ āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āđˆāļēāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ­āļĒāļđāđˆāļ—āļĩāđˆāđƒāļ” āļĢāļ°āļšāļļāļ§āđˆāļēāđ„āļŸāļĨāđŒāđƒāļ”āļ–āļđāļāđ€āļ›āļīāļ”āļĨāđˆāļēāļŠāļļāļ” āđ‚āļ”āļĒāļ—āļĩāđˆāļĢāļ°āļšāļšāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļ§āļīāļ˜āļĩāļāļēāļĢāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āđāļĨāļ°āđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āđ„āļŸāļĨāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ€āļ„āļĨāļ·āđˆāļ­āļ™āļĒāđ‰āļēāļĒāļ‚āđ‰āļēāļĄāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļĒāđˆāļēāļ‡āđ„āļĢ āđāļĨāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āđ‚āļ”āļĒāđƒāļŠāđ‰ BEC āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļ„āļļāļ“āļĒāļąāļ‡āļˆāļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āđˆāļēāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđƒāļ”āđƒāļ™āļšāļąāļ™āļ—āļķāļāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ—āļĩāđˆāļ™āđˆāļēāļŠāļ™āđƒāļˆāļˆāļēāļāļĄāļļāļĄāļĄāļ­āļ‡āļ‚āļ­āļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļĒāļ°āđ„āļāļĨ āđāļĨāļ°āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ§āļīāļ˜āļĩāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ€āļŦāļĨāđˆāļēāļ™āļąāđ‰āļ™āđ‚āļ”āļĒāđƒāļŠāđ‰ BEC

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ™āļĩāđ‰āļˆāļ°āđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ—āļēāļ‡āđ€āļ—āļ„āļ™āļīāļ„āļ—āļĩāđˆāļāļģāļŦāļ™āļ”āļŠāļēāđ€āļŦāļ•āļļāļ‚āļ­āļ‡āļāļēāļĢāļšāļļāļāļĢāļļāļāļ—āļĩāđˆāļ›āļĢāļ°āļŠāļšāļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆ āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļŦāđˆāļ§āļ‡āđ‚āļ‹āđˆāļ‚āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ āđāļĨāļ°āļœāļĨāļ—āļĩāđˆāļ•āļēāļĄāļĄāļēāļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļš āđ€āļˆāđ‰āļēāļŦāļ™āđ‰āļēāļ—āļĩāđˆ SOC āđāļĨāļ° CERT/CSIRT āđ€āļˆāđ‰āļēāļŦāļ™āđ‰āļēāļ—āļĩāđˆāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ

āļ āļēāļžāļĢāļ§āļĄāļ‚āļ­āļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢ

Cyber ​​​​Kill Chain āļ­āļ˜āļīāļšāļēāļĒāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļŦāļĨāļąāļāļ‚āļ­āļ‡āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ€āļ—āļ„āļ™āļīāļ„āļšāļ™āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ‚āļ­āļ‡āđ€āļŦāļĒāļ·āđˆāļ­ (āļŦāļĢāļ·āļ­āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ) āļ”āļąāļ‡āļ™āļĩāđ‰:
āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
āļāļēāļĢāļāļĢāļ°āļ—āļģāļ‚āļ­āļ‡āļžāļ™āļąāļāļ‡āļēāļ™ SOC (CERT, āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨ āļŊāļĨāļŊ) āļĄāļĩāļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āđ„āļĄāđˆāđƒāļŦāđ‰āļœāļđāđ‰āļšāļļāļāļĢāļļāļāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ—āļĢāļąāļžāļĒāļēāļāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļ„āļļāđ‰āļĄāļ„āļĢāļ­āļ‡

āļŦāļēāļāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ€āļˆāļēāļ°āđ€āļ‚āđ‰āļēāđ„āļ›āđƒāļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™ āļšāļļāļ„āļ„āļĨāļ‚āđ‰āļēāļ‡āļ•āđ‰āļ™āļ„āļ§āļĢāļžāļĒāļēāļĒāļēāļĄāļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļˆāļēāļāļāļīāļˆāļāļĢāļĢāļĄāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŦāđ‰āđ€āļŦāļĨāļ·āļ­āļ™āđ‰āļ­āļĒāļ—āļĩāđˆāļŠāļļāļ” āļāļģāļŦāļ™āļ”āļ§āļīāļ˜āļĩāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ āļŠāļĢāđ‰āļēāļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđƒāļŦāļĄāđˆāđāļĨāļ°āļĨāļģāļ”āļąāļšāļāļēāļĢāļāļĢāļ°āļ—āļģāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļ āđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ āļĄāļēāļ•āļĢāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ›āļĢāļ°āđ€āļ āļ—āļ™āļĩāđ‰āđƒāļ™āļ­āļ™āļēāļ„āļ•

āļāļēāļĢāļ•āļīāļ”āļ•āļēāļĄāļ›āļĢāļ°āđ€āļ āļ—āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āļžāļšāđ„āļ”āđ‰āđƒāļ™āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļ āļ‹āļķāđˆāļ‡āļšāđˆāļ‡āļŠāļĩāđ‰āļ§āđˆāļēāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ (āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ) āļ–āļđāļāļšāļļāļāļĢāļļāļ:

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
āļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļŠāļēāļĄāļēāļĢāļ–āļžāļšāđ„āļ”āđ‰āđ‚āļ”āļĒāđƒāļŠāđ‰āđ‚āļ›āļĢāđāļāļĢāļĄ Belkasoft Evidence Center

BEC āļĄāļĩāđ‚āļĄāļ”āļđāļĨ "āļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ" āļ‹āļķāđˆāļ‡āđ€āļĄāļ·āđˆāļ­āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļŠāļ·āđˆāļ­āļˆāļąāļ”āđ€āļāđ‡āļšāļ‚āđ‰āļ­āļĄāļđāļĨ āļˆāļ°āļĄāļĩāļāļēāļĢāļ§āļēāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ§āļĒāļœāļđāđ‰āļ§āļīāļˆāļąāļĒāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ„āļ”āđ‰

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
BEC āļĢāļ­āļ‡āļĢāļąāļšāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļ›āļĢāļ°āđ€āļ āļ—āļŦāļĨāļąāļāļ‚āļ­āļ‡ Windows Artifact āļ—āļĩāđˆāļĢāļ°āļšāļļāļ–āļķāļ‡āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ‚āļ­āļ‡āđ„āļŸāļĨāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļšāļ™āļĢāļ°āļšāļšāļ āļēāļĒāđƒāļ•āđ‰āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš āļĢāļ§āļĄāļ–āļķāļ‡āđ„āļŸāļĨāđŒ Amcache, Userassist, Prefetch, BAM/DAM āđ„āļ—āļĄāđŒāđ„āļĨāļ™āđŒāļ‚āļ­āļ‡ Windows 10,āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡āļĢāļ°āļšāļš

āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļ•āļīāļ”āļ•āļēāļĄāļ—āļĩāđˆāļĄāļĩāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļāļĢāļ°āļ—āļģāļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰āđƒāļ™āļĢāļ°āļšāļšāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļāļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ€āļŠāļ™āļ­āđƒāļ™āļĢāļđāļ›āđāļšāļšāļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•
āļ‚āđ‰āļ­āļĄāļđāļĨāļ™āļĩāđ‰āļĢāļ§āļĄāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āđ„āļŸāļĨāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢ:

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āđ„āļŸāļĨāđŒ 'RDPWInst.exe'

āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļ›āļĢāļēāļāļāļ•āļąāļ§āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļ™āļĢāļ°āļšāļšāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļāļŠāļēāļĄāļēāļĢāļ–āļžāļšāđ„āļ”āđ‰āđƒāļ™āļ„āļĩāļĒāđŒāļāļēāļĢāđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļĢāļĩāļˆāļīāļŠāļ—āļĢāļĩāļ‚āļ­āļ‡ Windows, āļšāļĢāļīāļāļēāļĢ, āļ‡āļēāļ™āļ—āļĩāđˆāļāļģāļŦāļ™āļ”āđ€āļ§āļĨāļēāđ„āļ§āđ‰, āļŠāļ„āļĢāļīāļ›āļ•āđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš, WMI āļŊāļĨāļŊ āļ•āļąāļ§āļ­āļĒāđˆāļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļĩāđˆāļ•āļīāļ”āļ­āļĒāļđāđˆāļāļąāļšāļĢāļ°āļšāļšāļŠāļēāļĄāļēāļĢāļ–āļ”āļđāđ„āļ”āđ‰āđƒāļ™āļ āļēāļžāļŦāļ™āđ‰āļēāļˆāļ­āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰:

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļāļēāļĢāļˆāļģāļāļąāļ”āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ‚āļ”āļĒāđƒāļŠāđ‰āļ•āļąāļ§āļāļģāļŦāļ™āļ”āđ€āļ§āļĨāļēāļ‡āļēāļ™āđ‚āļ”āļĒāļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ‡āļēāļ™āļ—āļĩāđˆāđ€āļĢāļĩāļĒāļāđƒāļŠāđ‰āļŠāļ„āļĢāļīāļ›āļ•āđŒ PowerShell

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļĢāļ§āļšāļĢāļ§āļĄāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ‚āļ”āļĒāđƒāļŠāđ‰ Windows Management Instrumentation (WMI)

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļĢāļ§āļšāļĢāļ§āļĄāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđ‚āļ”āļĒāđƒāļŠāđ‰āļŠāļ„āļĢāļīāļ›āļ•āđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

āļŠāļēāļĄāļēāļĢāļ–āļ•āļĢāļ§āļˆāļˆāļąāļšāļ„āļ§āļēāļĄāđ€āļ„āļĨāļ·āđˆāļ­āļ™āđ„āļŦāļ§āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļœāđˆāļēāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļāđ„āļ”āđ‰ āđ€āļŠāđˆāļ™ āđ‚āļ”āļĒāļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļšāļąāļ™āļ—āļķāļāļĢāļ°āļšāļš Windows (āļŦāļēāļāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāđƒāļŠāđ‰āļšāļĢāļīāļāļēāļĢ RDP)

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāđ€āļŠāļ·āđˆāļ­āļĄāļ•āđˆāļ­ RDP āļ—āļĩāđˆāļ•āļĢāļ§āļˆāļžāļš

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļ‚āļ­āļ‡ Group-IB āđāļĨāļ° Belkasoft: āđ€āļĢāļēāļˆāļ°āļŠāļ­āļ™āļ­āļ°āđ„āļĢāđāļĨāļ°āđƒāļ„āļĢāļˆāļ°āļĄāļēāđƒāļ™āļ­āļ™āļēāļ„āļ•āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāđ€āļ„āļĨāļ·āđˆāļ­āļ™āđ„āļŦāļ§āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ—āļąāđˆāļ§āļ—āļąāđ‰āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ

āļ”āļąāļ‡āļ™āļąāđ‰āļ™ Belkasoft Evidence Center āļŠāļēāļĄāļēāļĢāļ–āļŠāđˆāļ§āļĒāļ™āļąāļāļ§āļīāļˆāļąāļĒāļĢāļ°āļšāļļāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļāđƒāļ™āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļĩāđˆāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ āļ„āđ‰āļ™āļŦāļēāļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļ‚āļ­āļ‡āļāļēāļĢāđ€āļ›āļīāļ”āļ•āļąāļ§āļĄāļąāļĨāđāļ§āļĢāđŒ āļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļāļēāļĢāđāļāđ‰āđ„āļ‚āđƒāļ™āļĢāļ°āļšāļšāđāļĨāļ°āļāļēāļĢāđ€āļ„āļĨāļ·āđˆāļ­āļ™āđ„āļŦāļ§āļ—āļąāđˆāļ§āļ—āļąāđ‰āļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđāļĨāļ°āļĢāđˆāļ­āļ‡āļĢāļ­āļĒāļāļīāļˆāļāļĢāļĢāļĄāļ­āļ·āđˆāļ™āđ† āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļšāļ™āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāļ—āļĩāđˆāļ–āļđāļāļšāļļāļāļĢāļļāļ

āļ§āļīāļ˜āļĩāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ§āļīāļˆāļąāļĒāđāļĨāļ°āļ•āļĢāļ§āļˆāļˆāļąāļšāļŠāļīāđˆāļ‡āļ›āļĢāļ°āļ”āļīāļĐāļāđŒāļ—āļĩāđˆāļ­āļ˜āļīāļšāļēāļĒāđ„āļ§āđ‰āļ‚āđ‰āļēāļ‡āļ•āđ‰āļ™āļĄāļĩāļ­āļ˜āļīāļšāļēāļĒāđ„āļ§āđ‰āđƒāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ‚āļ­āļ‡ Belkasoft

āđāļœāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢ:

  • āđāļ™āļ§āđ‚āļ™āđ‰āļĄāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ
  • āļāļēāļĢāđƒāļŠāđ‰āđ‚āļĄāđ€āļ”āļĨāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ€āļžāļ·āđˆāļ­āļ—āļģāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļāļĨāļĒāļļāļ—āļ˜āđŒ āđ€āļ—āļ„āļ™āļīāļ„ āđāļĨāļ°āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ‚āļ­āļ‡āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩ
  • āļŦāđˆāļ§āļ‡āđ‚āļ‹āđˆāļāļēāļĢāļ†āđˆāļēāđ„āļ‹āđ€āļšāļ­āļĢāđŒ
  • āļ­āļąāļĨāļāļ­āļĢāļīāļ˜āļķāļĄāļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ: āļāļēāļĢāļĢāļ°āļšāļļāļ•āļąāļ§āļ•āļ™ āļāļēāļĢāđāļ›āļĨ āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ•āļąāļ§āļšāđˆāļ‡āļŠāļĩāđ‰ āļ„āđ‰āļ™āļŦāļēāđ‚āļŦāļ™āļ”āđƒāļŦāļĄāđˆāļ—āļĩāđˆāļ•āļīāļ”āđ„āļ§āļĢāļąāļŠ
  • āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļĢāļ°āļšāļš Windows āđ‚āļ”āļĒāđƒāļŠāđ‰ BEC
  • āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļīāļ”āđ„āļ§āļĢāļąāļŠāļŦāļĨāļąāļ āļāļēāļĢāđāļžāļĢāđˆāļāļĢāļ°āļˆāļēāļĒāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āļāļēāļĢāļĢāļ§āļĄ āđāļĨāļ°āļāļīāļˆāļāļĢāļĢāļĄāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ‚āļ­āļ‡āļĄāļąāļĨāđāļ§āļĢāđŒāđ‚āļ”āļĒāđƒāļŠāđ‰ BEC
  • āļĢāļ°āļšāļļāļĢāļ°āļšāļšāļ—āļĩāđˆāļ•āļīāļ”āđ„āļ§āļĢāļąāļŠāđāļĨāļ°āļāļđāđ‰āļ„āļ·āļ™āļ›āļĢāļ°āļ§āļąāļ•āļīāļāļēāļĢāļ•āļīāļ”āđ„āļ§āļĢāļąāļŠāđ‚āļ”āļĒāđƒāļŠāđ‰ BEC
  • āļāļēāļĢāļāļķāļāļ›āļāļīāļšāļąāļ•āļī

āļ„āļģāļ–āļēāļĄāļ—āļĩāđˆāļžāļšāļšāđˆāļ­āļĒāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļˆāļąāļ”āļ‚āļķāđ‰āļ™āļ—āļĩāđˆāđ„āļŦāļ™?
āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļˆāļ°āļˆāļąāļ”āļ‚āļķāđ‰āļ™āļ—āļĩāđˆāļŠāļģāļ™āļąāļāļ‡āļēāļ™āđƒāļŦāļāđˆ Group-IB āļŦāļĢāļ·āļ­āļ—āļĩāđˆāļŠāļ–āļēāļ™āļ—āļĩāđˆāļ āļēāļĒāļ™āļ­āļ (āļĻāļđāļ™āļĒāđŒāļāļķāļāļ­āļšāļĢāļĄ) āļœāļđāđ‰āļāļķāļāļŠāļ­āļ™āļŠāļēāļĄāļēāļĢāļ–āđ€āļ”āļīāļ™āļ—āļēāļ‡āđ„āļ›āļĒāļąāļ‡āđ„āļ‹āļ•āđŒāļ‡āļēāļ™āļāļąāļšāļĨāļđāļāļ„āđ‰āļēāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰

āđƒāļ„āļĢāđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļŠāļąāđ‰āļ™āđ€āļĢāļĩāļĒāļ™?
āļœāļđāđ‰āļāļķāļāļŠāļ­āļ™āļ—āļĩāđˆ Group-IB āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ›āļāļīāļšāļąāļ•āļīāļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāļŦāļĨāļēāļĒāļ›āļĩāđƒāļ™āļāļēāļĢāļ—āļģāļ§āļīāļˆāļąāļĒāļ—āļēāļ‡āļ™āļīāļ•āļīāđ€āļ§āļŠ āļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āļ­āļ‡āļ„āđŒāļāļĢ āđāļĨāļ°āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨ

āļ„āļļāļ“āļŠāļĄāļšāļąāļ•āļīāļ‚āļ­āļ‡āļœāļđāđ‰āļāļķāļāļŠāļ­āļ™āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļˆāļēāļāđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļĢāļ°āļŦāļ§āđˆāļēāļ‡āļ›āļĢāļ°āđ€āļ—āļĻāļĄāļēāļāļĄāļēāļĒ: GCFA, MCFE, ACE, EnCE āđ€āļ›āđ‡āļ™āļ•āđ‰āļ™

āļœāļđāđ‰āļāļķāļāļŠāļ­āļ™āļ‚āļ­āļ‡āđ€āļĢāļēāļ„āđ‰āļ™āļŦāļēāļ āļēāļĐāļēāļāļĨāļēāļ‡āļāļąāļšāļœāļđāđ‰āļŠāļĄāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļ‡āđˆāļēāļĒāļ”āļēāļĒ āļ­āļ˜āļīāļšāļēāļĒāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļŠāļąāļ”āđ€āļˆāļ™āđāļĄāđ‰āļāļĢāļ°āļ—āļąāđˆāļ‡āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āļ—āļĩāđˆāļŠāļļāļ” āļ™āļąāļāļĻāļķāļāļĐāļēāļˆāļ°āđ„āļ”āđ‰āđ€āļĢāļĩāļĒāļ™āļĢāļđāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āđāļĨāļ°āļ™āđˆāļēāļŠāļ™āđƒāļˆāļĄāļēāļāļĄāļēāļĒāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļŠāļ·āļšāļŠāļ§āļ™āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļēāļ‡āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āļ§āļīāļ˜āļĩāļāļēāļĢāļĢāļ°āļšāļļāđāļĨāļ°āļ•āļ­āļšāđ‚āļ•āđ‰āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ—āļēāļ‡āļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āđ„āļ”āđ‰āļĢāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āđ€āļŠāļīāļ‡āļ›āļāļīāļšāļąāļ•āļīāļˆāļĢāļīāļ‡āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩāļŦāļĨāļąāļ‡āļˆāļēāļāļŠāļģāđ€āļĢāđ‡āļˆāļāļēāļĢāļĻāļķāļāļĐāļē

āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ™āļĩāđ‰āļˆāļ°āļĄāļ­āļšāļ—āļąāļāļĐāļ°āļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ‹āļķāđˆāļ‡āđ„āļĄāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Belkasoft āļŦāļĢāļ·āļ­āļ—āļąāļāļĐāļ°āđ€āļŦāļĨāđˆāļēāļ™āļĩāđ‰āļˆāļ°āļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļēāļāđ„āļĄāđˆāļĄāļĩāļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļ™āļĩāđ‰
āļ—āļąāļāļĐāļ°āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļĢāļ°āļŦāļ§āđˆāļēāļ‡āļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāļˆāļ°āļĄāļĩāļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Belkasoft

āļĄāļĩāļ­āļ°āđ„āļĢāļĢāļ§āļĄāļ­āļĒāļđāđˆāđƒāļ™āļāļēāļĢāļ—āļ”āļŠāļ­āļšāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļšāđ‰āļēāļ‡?

āļāļēāļĢāļ—āļ”āļŠāļ­āļšāđ€āļšāļ·āđ‰āļ­āļ‡āļ•āđ‰āļ™āļ„āļ·āļ­āļāļēāļĢāļ—āļ”āļŠāļ­āļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āļžāļ·āđ‰āļ™āļāļēāļ™āļ‚āļ­āļ‡āļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āđ„āļĄāđˆāļĄāļĩāđāļœāļ™āļ—āļĩāđˆāļˆāļ°āļ—āļ”āļŠāļ­āļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Belkasoft āđāļĨāļ° Group-IB

āļ‰āļąāļ™āļˆāļ°āļŦāļēāļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļĻāļķāļāļĐāļēāļ‚āļ­āļ‡āļšāļĢāļīāļĐāļąāļ—āđ„āļ”āđ‰āļˆāļēāļāļ—āļĩāđˆāđ„āļŦāļ™?

āđƒāļ™āļāļēāļ™āļ°āļŠāđˆāļ§āļ™āļŦāļ™āļķāđˆāļ‡āļ‚āļ­āļ‡āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļāļēāļĢāļĻāļķāļāļĐāļē Group-IB āļˆāļ°āļāļķāļāļ­āļšāļĢāļĄāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđƒāļ™āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ āļāļēāļĢāļ§āļīāļˆāļąāļĒāļĄāļąāļĨāđāļ§āļĢāđŒ āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ”āđ‰āļēāļ™āļ‚āđˆāļēāļ§āļāļĢāļ­āļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ (Threat Intelligence) āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđƒāļŦāđ‰āļ—āļģāļ‡āļēāļ™āđƒāļ™āļĻāļđāļ™āļĒāđŒāļ›āļāļīāļšāļąāļ•āļīāļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒ (SOC) āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāđƒāļ™āļāļēāļĢāļ•āļēāļĄāļĨāđˆāļēāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ€āļŠāļīāļ‡āļĢāļļāļ (Threat Hunter) āļŊāļĨāļŊ . āļĄāļĩāļĢāļēāļĒāļŠāļ·āđˆāļ­āļŦāļĨāļąāļāļŠāļđāļ•āļĢāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļāļĢāļĢāļĄāļŠāļīāļ—āļ˜āļīāđŒāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļˆāļēāļ Group-IB āļ—āļĩāđˆāļ™āļĩāđˆ.

āļ™āļąāļāđ€āļĢāļĩāļĒāļ™āļ—āļĩāđˆāļŠāļģāđ€āļĢāđ‡āļˆāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡ Group-IB āđāļĨāļ° Belkasoft āļˆāļ°āđ„āļ”āđ‰āļĢāļąāļšāđ‚āļšāļ™āļąāļŠāļ­āļ°āđ„āļĢāļšāđ‰āļēāļ‡
āļœāļđāđ‰āļ—āļĩāđˆāļŠāļģāđ€āļĢāđ‡āļˆāļāļēāļĢāļĻāļķāļāļĐāļēāļŦāļĨāļąāļāļŠāļđāļ•āļĢāļĢāđˆāļ§āļĄāļĢāļ°āļŦāļ§āđˆāļēāļ‡ Group-IB āđāļĨāļ° Belkasoft āļˆāļ°āđ„āļ”āđ‰āļĢāļąāļš:

  1. āđƒāļšāļĢāļąāļšāļĢāļ­āļ‡āļāļēāļĢāļŠāļģāđ€āļĢāđ‡āļˆāļŦāļĨāļąāļāļŠāļđāļ•āļĢ
  2. āļŠāļĄāļąāļ„āļĢāļŠāļĄāļēāļŠāļīāļ Belkasoft Evidence Center āļŸāļĢāļĩāļ—āļļāļāđ€āļ”āļ·āļ­āļ™
  3. āļŠāđˆāļ§āļ™āļĨāļ” 10% āđƒāļ™āļāļēāļĢāļ‹āļ·āđ‰āļ­ Belkasoft Evidence Center

āđ€āļĢāļēāļ‚āļ­āđ€āļ•āļ·āļ­āļ™āļ„āļļāļ“āļ§āđˆāļēāļŦāļĨāļąāļāļŠāļđāļ•āļĢāđāļĢāļāđ€āļĢāļīāđˆāļĄāđƒāļ™āļ§āļąāļ™āļˆāļąāļ™āļ—āļĢāđŒ 9 āļāļąāļ™āļĒāļēāļĒāļ™, - āļ­āļĒāđˆāļēāļžāļĨāļēāļ”āđ‚āļ­āļāļēāļŠāļ—āļĩāđˆāļˆāļ°āđ„āļ”āđ‰āļĢāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āđ€āļ‰āļžāļēāļ°āđƒāļ™āļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨ āļ™āļīāļ•āļīāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒ āđāļĨāļ°āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ! āļāļēāļĢāļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™āđ€āļĢāļĩāļĒāļ™āļŦāļĨāļąāļāļŠāļđāļ•āļĢ āļ—āļĩāđˆāļ™āļĩāđˆ.

āđāļŦāļĨāđˆāļ‡āļ—āļĩāđˆāļĄāļēāđƒāļ™āļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāļšāļ—āļ„āļ§āļēāļĄ āđ€āļĢāļēāđƒāļŠāđ‰āļāļēāļĢāļ™āļģāđ€āļŠāļ™āļ­āļ‚āļ­āļ‡ Oleg Skulkin "āļāļēāļĢāđƒāļŠāđ‰āļ™āļīāļ•āļīāđ€āļ§āļŠāļ•āļēāļĄāđ‚āļŪāļŠāļ•āđŒāđ€āļžāļ·āđˆāļ­āļĢāļąāļšāļ•āļąāļ§āļšāđˆāļ‡āļŠāļĩāđ‰āļ‚āļ­āļ‡āļāļēāļĢāļ›āļĢāļ°āļ™āļĩāļ›āļĢāļ°āļ™āļ­āļĄāđ€āļžāļ·āđˆāļ­āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ•āđˆāļ­āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāļ‚āļąāļšāđ€āļ„āļĨāļ·āđˆāļ­āļ™āļ”āđ‰āļ§āļĒāļ‚āđˆāļēāļ§āļāļĢāļ­āļ‡āļ—āļĩāđˆāļ›āļĢāļ°āļŠāļšāļ„āļ§āļēāļĄāļŠāļģāđ€āļĢāđ‡āļˆ"

āļ—āļĩāđˆāļĄāļē: will.com

āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™