Heise berichtet heute, dass in Russland drei Online-Erpresser zu 3 Jahren Haft und 3700 Dollar Strafe verurteilt worden sind. Der Nachrichtenagentur RIA Novosti zu Folge, sollen die Männer über einen Zeitraum von vier Monaten insgesamt 55 DoS-Angriffe gegen Firmen, u.a. Online Wettbüros in 30 Ländern verübt haben. Laut Agentur verwendeten die Männer dabei Bot-Netze. Weiterlesen…
Schlagwort: Computer Forensik
Hokus Pokus mit VOOM Shadow 2
Shadow 2 von VOOM Technologies im Test
Eine vielschichtiges Problemfeld (nicht nur) der Computer Forensik ist die Vermittlung teilweise komplexer Ermittlungsergebnisse einem mehr oder weniger sachverständigem Publikum. Es sind machmal Magierfähigkeiten notwendig, einem Laien technische Details über Cookies, Slack-Space , Registry, DLL, MAC-Timestamps oder die Funktionsweise von Software zu erklären. Die amerikanische Firma VOOM Technologies hat genau für diesen Zweck eine Hardware mit dem Namen Shadow 2 auf den Markt gebracht.
Wir hatten das Teil bei uns im Labor zum Test Weiterlesen…
Weiterer Termin für das Computer Forensik Praxis Training
Kurze Info: Auf Grund der riesigen Nachfrage gibt es für das 5-tägige Computer Forensik Praxis Training einen zusätzlichen Termin in Berlin. Wir haben noch einige wenige Plätze frei für den 6.11. – 10.11.
Alle Infos zur Agenda und zum Ablauf finden Sie hier. Anmeldung über mich.
NIST Draft „Guidelines on Cell Phone Forensics“
Das NIST hat einen neuen Draft der „Guidelines on Cell Phone Forensics“ zur öffentlichen Kommentierung veröffentlicht. Der Draft kann hier heruntergeladen werden.
Computer Forensik Praxis Training in Berlin
Auf Grund der zahlreichen Nachfragen unserer Kunden hat sich meine Firma, die HiSolutions AG entschieden, einmalig ein offenes fünftägiges Computer-Forensik Seminar anzubieten. Bisher haben wir diese Spezial-Trainings nur als geschlossene interne Seminare für Behörden und Unternehmen durchgeführt. Da diese Veranstaltungen sehr erfolgreich waren und unsere anderen Kunden weitere Seminare gewünscht haben, freuen wir uns, Ihnen nun dieses Intensiv-Seminar anbieten zu können.
Sie lernen von den Mitgliedern unseres Forensik-Ermittlungsteams Details Weiterlesen…
The Sleutkit 2.06 / Autopsy 2.08
Brain Carrier hat The Sleuthkit 2.06 sowie Autopsy 2.08 veröffentlicht. Neben ein paar Bugfixes (ich möchte hier auf die unangenehmen Segfaults bei NTFS-Images hinweisen) ist die Lauffähigkeit unter Windows (cygwin) verbessert worden. Weiterlesen…
Live View: von dd nach VMware
Die Carnegie Mellon University veröffentlicht das Tool Live View. Mit diesem in Java geschriebenen Werkzeug kann man aus einem Raw dd-Image eine VMware Virtual Machine erzeugen. Damit ist es möglich, ein verdächtiges System in einer geschützten Umgebung zu booten. Weiterlesen…
Review „spektrumdirekt“
„spektrumdirekt“ – August 2006
„Haltet den virtuellen Dieb!“
„[…] Das Buch liest sich sehr gut – einfach vorn beginnen und dann am Schluss aufhören. Bei knapp 270 Seiten geht das recht schnell. […] Mit etwa 40 Euro ist das Buch kein Schnäppchen – aber sein Geld wert.“
Weiterlesen…
neue Methode zur RAM-Analyse
Auf dem diesjährigen Digital Forensics Research Workshop (DRFWS) stellte Andreas Schuster einige sehr interressante Ermittlungsansätze zur Sammlung flüchtiger Daten bei der Live-Response von verdächtigen Windows-Systemen vor.
Er nutzt hauptsächlich Strukturen der Speicherverwaltung des Windows-Kernels und seiner Objekte, um beim sequenziellen Durchsuchen eines Arbeitsspeicher-Abbildes Verwaltungsinformationen zu Prozessen und Threads zu identifizieren. Weiterlesen…
The Sleuth Kit 2.05 veröffentlicht
Brian Carrier hat ein neue Version seiner beliebten Open Source Forensik-Toolsammlung The Sleuth Kit (TSK) veröffentlicht. Laut Doku sind folgende Änderungen vorgenommen worden: Weiterlesen…