image

Hackers vallen forensische onderzoekers aan

woensdag 29 oktober 2008, 11:26 door Redactie, 4 reacties

Cybercriminelen komen steeds vaker met software op de proppen die de werking van forensische tools zodanig verstoort, dat vervolging onmogelijk wordt. "We zien dat hackers niet alleen steeds vaker pogingen doen om detectie te ontwijken, ook vallen ze forensische onderzoekers aan. Er is bijvoorbeeld diverse software in omloop die op een hardnekkige manier forensische tools om zeep helpt door het systeem te laten vastlopen wanneer herkenbare programma's worden gestart. Anti-forensische technieken zijn een duidelijk en aanwezig gevaar”, aldus Christopher Novak, directeur van Verizon Business. Hij noemt het bewust bevuilen van de plek van een misdrijf zelfs een van de “heetste hacker trends”.

Anti-forensische technieken zoals het op grondige wijze verwijderen van data, is een serieus probleem geworden in 88% van de zaken die Verizon Business aanneemt. Volgens Novak worden de technieken steeds succesvoller, gezien het feit dat 63% van de bedrijven beveiligingsincidenten pas na maanden in plaats van dagen ontdekt. "Onderzoeken duren langer door technieken variërend van het verwijderen van data tot het corrumperen van bestanden of logbestanden. We zien ook een stijging in het gebruik van encryptie en steganografie om tools en gestolen data te verbergen voor andere hackers", zegt Novak in zijn presentatie: 'Cyber CSI: How Criminals Manipulate Anti-Forensics to Foil the Crime Scene'.

Reacties (4)
29-10-2008, 16:35 door Anoniem
Ik gebruik Eraser http://www.heidi.ie/eraser/ om dingen te wipen. Bijvoorbeeld persoonlijke data, porno en onbedoelde 'bijvangst' bij het zoeken hiernaar. Kan je toch op veroordeeld worden in Nederland.

Verder doe ik zo nu en dan een freespace wipe, maar ik weet dat onder sommige systeembestanden nog steeds restjes van vorige data staan. Wakker lig ik daar niet van.

Een goed ontworpen operating system zou er voor zorgen dat deze restjes zo-wie-zo niet op de harde schijf bleven staan. Net als in het interne geheugen trouwens. Daar wil je ook niet de data van vorige processen tegenkomen in je eigen programma's. Ik weet niet of dit in Vista ondertussen beter is.
30-10-2008, 11:14 door Anoniem
Door AnoniemIk gebruik Eraser http://www.heidi.ie/eraser/ om dingen te wipen. Bijvoorbeeld persoonlijke data, porno en onbedoelde 'bijvangst' bij het zoeken hiernaar. Kan je toch op veroordeeld worden in Nederland.

Verder doe ik zo nu en dan een freespace wipe, maar ik weet dat onder sommige systeembestanden nog steeds restjes van vorige data staan. Wakker lig ik daar niet van.

Een goed ontworpen operating system zou er voor zorgen dat deze restjes zo-wie-zo niet op de harde schijf bleven staan. Net als in het interne geheugen trouwens. Daar wil je ook niet de data van vorige processen tegenkomen in je eigen programma's. Ik weet niet of dit in Vista ondertussen beter is.
Ben jij dyslectisch of vormt je computer een plaats delict?
30-10-2008, 13:21 door Anoniem
Door Anoniem
Door AnoniemIk gebruik Eraser http://www.heidi.ie/eraser/ om dingen te wipen. Bijvoorbeeld persoonlijke data, porno en onbedoelde 'bijvangst' bij het zoeken hiernaar. Kan je toch op veroordeeld worden in Nederland.

Verder doe ik zo nu en dan een freespace wipe, maar ik weet dat onder sommige systeembestanden nog steeds restjes van vorige data staan. Wakker lig ik daar niet van.

Een goed ontworpen operating system zou er voor zorgen dat deze restjes zo-wie-zo niet op de harde schijf bleven staan. Net als in het interne geheugen trouwens. Daar wil je ook niet de data van vorige processen tegenkomen in je eigen programma's. Ik weet niet of dit in Vista ondertussen beter is.
Ben jij dyslectisch of vormt je computer een plaats delict?


google; Evidence Eliminator
30-10-2008, 13:59 door Anoniem
Door Anoniem
google; Evidence Eliminator
It's all in the name.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.