Spurensuche auf Ermittler-Niveau
Wenn Kriminelle Zugriff auf Ihr System hatten (z.B. durch einen angeblichen Microsoft-Mitarbeiter), reicht ein einfacher Virenscan nicht aus. Wir nutzen spezialisierte Werkzeuge zur Beweissicherung und Auswertung.
Dabei greifen wir unter anderem auf die CAPE Sandbox (Malware Configuration And Payload Extraction) zurück. Dieses hochmoderne Analyse-System wird auch von Polizeibehörden und Cyber-Security-Experten weltweit genutzt. Es ermöglicht uns, verdächtige Dateien in einer vollständig isolierten und sicheren Umgebung auszuführen.
- Exakte Verhaltensanalyse: Was genau hat die Schadsoftware auf dem PC getan?
- Netzwerk-Protokollierung: Wohin wurden mögliche gestohlene Daten oder Passwörter gesendet?
- Dokumentation für Behörden: Erstellung aussagekräftiger Logs, falls Sie Anzeige erstatten möchten.
Wann ist Forensik extrem wichtig?
- Jemand war per AnyDesk / TeamViewer auf Ihrem Rechner.
- Es gab unbefugte Logins in Ihrem Online-Banking oder E-Mail-Konto.
- Sie benötigen gerichts- bzw. polizeifeste Beweise für Versicherungen oder Strafanzeigen.
- Sie wollen sicherstellen, dass keine versteckten Hintertüren (Persistenz) für spätere Angriffe zurückgelassen wurden.