• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Нужен совет ИБ специалиста.

rns

Member
19.08.2021
8
0
BIT
0
Доброго времени суток, коллеги. Недавно меня пригласили в комп. клуб. как ИБ специалиста. Там какие-то выродки поставили по майнеру на ПК, и майнили себе спокойно 19 дней на 20-и 3060 Ti. Раньше с подобными вещами не сталкивался. Сначала хозяин заведения попросил меня удалить их с ПК, но когда я это сделал, оказалось что для расследования правоохранительными органами нужно было оставить на месте майнеры, и опечатать ПК.

Вопрос в следующем, как по вашему опыту, можно доказать, что данные майнеры присутствовали на ПК? Попробовал восстановить файлы через "Hetman Patrition Recovery", но получилось восстановить не везде. В логах вроде чисто, микротик хранит только 100 строк логов. Уже всё вроде перепробовал, но так и не нашел ничего полезного. В такие моменты думаешь - "Как жаль что винда не логгирует каждое действие". А может и логгирует? Просто я этого не знаю? Или плохо гуглю? В общем я думаю вы меня поняли, нужен ваш совет, как собрать улики с места происшествия. Точек восстановления системы кстати тоже не было :(
 
Решение
В общем все логи собрал, все док-ва есть. Выше полный бред. Сами понимаете что пишите? По поводу дампов ОЗУ, подмечено верно, что в этом нет смысла, но с этим я это и писал, что эксперты от государства у нас вы сами знаете какие, и поэтому с этим нужно им помочь. Люди поставившие майнеры уже задержаны, какой ушерб? Да вот такой, до установки майнеров затраты на электроэнергию были 20-30к в мсц, после установки плата возросла до 50-60к в мсц. Это всё тоже доказуемо, и уже в процессе. Видеокарты хоть и на гарантии, но в любом случае, комплектующим досталось по самые гланды от майнеров, и в любом случае они понесут ответственность за свои действия. Тема закрыта. Я еще раз убедился что 70% "жителей" данного форума дети, которые о форензики...

Rook

Codeby Team
Red Team
09.01.2019
727
718
BIT
4
В общем все логи собрал, все док-ва есть. Выше полный бред. Сами понимаете что пишите? По поводу дампов ОЗУ, подмечено верно, что в этом нет смысла, но с этим я это и писал, что эксперты от государства у нас вы сами знаете какие, и поэтому с этим нужно им помочь. Люди поставившие майнеры уже задержаны, какой ушерб? Да вот такой, до установки майнеров затраты на электроэнергию были 20-30к в мсц, после установки плата возросла до 50-60к в мсц. Это всё тоже доказуемо, и уже в процессе. Видеокарты хоть и на гарантии, но в любом случае, комплектующим досталось по самые гланды от майнеров, и в любом случае они понесут ответственность за свои действия. Тема закрыта. Я еще раз убедился что 70% "жителей" данного форума дети, которые о форензики и подобных преступлениях никогда в жизни то и не слышали.
Тоесть ты сам создал тему, на которую сам себе ответил и поставил как решение. ! Гениально! МАСТЕР!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!