Đó là ngày càng phổ biến cho các ứng dụng phổ biến như như đèn pin, thời tiết và các trò chơi trực tuyến là entryways các loại khác nhau của phần mềm độc hại trong thiết bị đầu cuối. Android là hệ điều hành 90% thiết bị của Tây Ban Nha - 9 trong số 10 điện thoại có hệ điều hành của Google - và số lượng lớn các nạn nhân tiềm năng đã đặt nó trong dấu thập của tội phạm để truy cập thông tin ngân hàng và nhân viên.
Nhưng những gì khác biệt một theo dõi chống virus thông thường làm cho ứng dụng di động này?
Bên cạnh những phần mềm độc hại phổ biến nhất, được phát hiện bởi các antivirus, ứng dụng di động này theo dõi tinh vi mà thường không được chú ý. Ứng dụng này thực hiện một phân tích thấu đáo về thiết bị và gửi email của người dùng, một báo cáo chi tiết có chứa những gì đã được phát hiện. Không chỉ xem và phân tích những gì có thiết bị này, nhưng tất cả các kết nối liên quan đến nó:
- bạn đã IP công cộng giao
- DNS
- Mạng không dây
- Các thiết bị khác bạn đã kết nối
- vv
Với thông tin này, các ứng dụng có thể xác định, ví dụ, những gì các mạng không dây có bảo mật yếu nếu IP và / hoặc DNS là một phần của một danh sách đen - nếu họ đến từ Đông Âu, Hàn Quốc hoặc "thương hiệu của Trung Quốc "là nguy hiểm - hay đang được sử dụng trong một botnet. Bên cạnh đó, ứng dụng phân tích các tài khoản email được cấu hình trên cơ sở dữ liệu điện thoại và tìm kiếm các lỗ hổng của GoNetFPI biết nếu họ cam kết.
Android Forensics Analytics, công nghệ tiên tiến mà trên đó các ứng dụng mới dựa
Phân tích thông qua Android Forensics Analytics, nghệ được sử dụng để phát triển các mặt ứng dụng trong # MWC18, là một nghiên cứu kỹ lưỡng về các thiết bị đầu cuối với một thời gian khoảng 3 tiếng đồng hồ. Phân tích này cho phép biết nếu một thiết bị đã được tiếp xúc với một cuộc tấn công hoặc dễ bị tổn thương và có biện pháp thích hợp để ngăn chặn sự cố trong tương lai. Nó cung cấp cho chúng tôi cơ hội để biết loại phần mềm độc hại, làm thế nào nó đã biến mất và nguồn gốc của cuộc tấn công. Android Forensics Analytics trở thành một dịch vụ cần thiết cho các tổ chức tài chính lớn sẽ cho họ biết nguồn gốc của sự cố và làm thế nào để chống lại những cuộc tấn công trên các thiết bị của khách hàng của họ.