0831 5206664

IT-Forensik & Beweissicherung

Nach einem Cyberangriff, Fernzugriff-Betrug oder Datendiebstahl ist die professionelle Spurensicherung entscheidend. Bevor das System neu aufgesetzt wird, analysieren und dokumentieren wir den Vorfall – transparent, sicher und auf Wunsch vorbereitet für polizeiliche Ermittlungen.

Spurensuche auf Ermittler-Niveau

Wenn Kriminelle Zugriff auf Ihr System hatten (z.B. durch einen angeblichen Microsoft-Mitarbeiter), reicht ein einfacher Virenscan nicht aus. Wir nutzen spezialisierte Werkzeuge zur Beweissicherung und Auswertung.

Dabei greifen wir unter anderem auf die CAPE Sandbox (Malware Configuration And Payload Extraction) zurück. Dieses hochmoderne Analyse-System wird auch von Polizeibehörden und Cyber-Security-Experten weltweit genutzt. Es ermöglicht uns, verdächtige Dateien in einer vollständig isolierten und sicheren Umgebung auszuführen.

  • Exakte Verhaltensanalyse: Was genau hat die Schadsoftware auf dem PC getan?
  • Netzwerk-Protokollierung: Wohin wurden mögliche gestohlene Daten oder Passwörter gesendet?
  • Dokumentation für Behörden: Erstellung aussagekräftiger Logs, falls Sie Anzeige erstatten möchten.

Wann ist Forensik extrem wichtig?

  • Jemand war per AnyDesk / TeamViewer auf Ihrem Rechner.
  • Es gab unbefugte Logins in Ihrem Online-Banking oder E-Mail-Konto.
  • Sie benötigen gerichts- bzw. polizeifeste Beweise für Versicherungen oder Strafanzeigen.
  • Sie wollen sicherstellen, dass keine versteckten Hintertüren (Persistenz) für spätere Angriffe zurückgelassen wurden.

Ablauf der forensischen Sicherung

Methodisches Vorgehen, um digitale Spuren nicht zu vernichten.

1

System einfrieren

Der PC wird sofort isoliert. Keine Neustarts, keine Virenscanner. Wir besprechen das weitere Vorgehen.

2

1:1 Image-Erstellung

Wir erstellen eine bit-genaue Kopie (Image) Ihres Datenträgers. Das Original bleibt als Beweismittel unverändert.

3

Analyse & CAPE

In unserer Sandbox werten wir das Image aus, extrahieren Schadsoftware und analysieren deren Verhalten detailliert.

4

Dokumentation

Sie erhalten einen nachvollziehbaren Bericht der Vorfälle, der sich ideal für polizeiliche Anzeigen oder Versicherungen eignet.

FAQ: IT-Forensik & Beweissicherung

Häufige Fragen zur Spurensicherung und Analyse nach einem Cyber-Sicherheitsvorfall.

Wann ist eine IT-Forensik sinnvoll statt einer normalen Bereinigung?

Wenn Sie vermuten, dass ein gezielter Angriff stattfand, Passwörter entwendet wurden, ein Fernzugriff (z.B. falscher Microsoft-Support) stattfand oder Sie den Vorfall bei der Polizei zur Anzeige bringen möchten. Eine schnelle Neuinstallation des PCs vernichtet unwiderruflich alle Beweise, die für spätere Ermittlungen notwendig sind.

Was ist CAPE und wie hilft es bei der Auswertung?

CAPE (Configuration And Payload Extraction) ist ein hochentwickeltes Analyse-Tool für Schadsoftware, das auch von Behörden eingesetzt wird. Es führt verdächtige Programme in einer isolierten, sicheren "Sandbox" aus. Dadurch lässt sich gefahrlos aufzeichnen, welche Dateien die Schadsoftware manipuliert, welche Netzwerke sie kontaktiert und ob sie Passwörter stiehlt.

Darf ich meinen PC noch benutzen, bis Sie ihn untersuchen?

Nein, auf keinen Fall. Jeder weitere Klick, jedes geöffnete Programm und insbesondere Neustarts verändern Daten im Arbeitsspeicher (RAM) und auf der Festplatte. Spuren von Angreifern werden dadurch überschrieben und vernichtet. Trennen Sie den PC vom Netz und schalten Sie ihn aus.

Kann ich die Ergebnisse der Beweissicherung bei der Polizei vorlegen?

Ja. Unsere Dokumentation und die Auswertungsprotokolle (z.B. aus der CAPE Sandbox) werden nachvollziehbar erstellt. Diese technischen Details (wie betroffene IP-Adressen, genutzte Schadsoftware, Timestamps) sind eine enorme Hilfe für die Ermittlungsbehörden bei der Anzeigenaufnahme.

Brauchen Sie schnelle Hilfe zur Beweissicherung?

Verhindern Sie, dass wichtige Spuren durch Unachtsamkeit gelöscht werden. Rufen Sie mich an.

0831 5206664
0831 5206664

Weiterführende Informationen