查看原文
其他

最强天团|云勘服务专班,您身边全天候响应的智囊团!

美美 美亚柏科 2023-08-31


前言

近期,中国司法大数据研究院发布了《涉信息网络犯罪特点和趋势(2017.1-2021.12)司法大数据专题报告》(以下简称《报告》)。


《报告》数据显示,近四成涉信息网络犯罪案件涉及诈骗罪。2017年至2021年,全国各级法院一审审结的涉信息网络犯罪案件共计28.20万余件,案件量逐年上升;全国涉信息网络犯罪案件共涉及282个罪名,其中诈骗罪案件量占比最高,为36.53%;其次为帮助信息网络犯罪活动罪,案件量占比为23.76%。


面对日益增长、日渐复杂的网络犯罪案件,美亚柏科始终坚持“以客户为中心、以结果为导向、持续为客户创造价值”的经营服务理念,集齐高能技术支持明星培训讲师资深研发专家,组建云勘服务专班(以下简称云勘专班),全天候值守,高质量提供六大方向服务,向客户提供更便捷、更高效、更全面的网站和服务器取证支持。

云勘专班主要服务涵盖

网站取证、服务器取证(含网站重建)

数据库分析,脚本支撑

网络安全,APK逆向

六大方向




网站取证

网站取证的主要难点之一在于大批量数据的获取,无论是大批量的图片、表格、视频、链接都存在同样的问题。工作人员往往需要对成百上千,甚至是几十、近百万的页面进行手动固定,其工作量、工作难度显而易见。


国庆期间,通过采取“网捕手产品”和脚本并行的方式,云勘专班协助客户固定图片数据近20万张、视频近万部、后台数据近百万条,并将后台数据固化成CSV格式,方便用户进行后期分析。一定程度而言,只要是浏览器页面中看得到的内容,云勘专班就能想到办法固定下来。


服务器取证

服务器取证的主要难点在于开发环境复杂,线索量多,服务器中往往部署了各种开发环境的网站,里面包含大量的重要线索。


近期,在“动态IP池”专项行动时,云勘专班配合客户单位处理了一起非法入侵他人服务器的案件。该案件中,嫌疑人入侵了近60台服务器。取证时工作人员需找到入侵的印证关系及相关的木马程序,进而复现入侵过程。


云勘专班结合云勘大师产品,通过远程勘验流程协助客户固定被渗透入侵的服务器,复现入侵过程,为佐证嫌疑人犯罪事实提供了有力支撑证据。



数据库分析

近年来,网络传销、网络赌博、网络诈骗等案件频发,在办理相关案件时,数据库取证的重要性日渐凸显。


数据库内储存着大量证据,通过对数据库进行取证分析,可以帮助办案人员快速提取精确的涉案数据,如参与网络赌博的会员情况表、代理分成利润表、人员组织架构表、网络平台资金流水表等,有利于精准打击网络违法犯罪。


近期,通过远程勘查的方式,云勘专班对1000余份数据库分表、上亿条数据进行数据库语句联表分析,并做数据透视,方便客户简单直观地核查案件,便于案件管理。


脚本支撑

近期,某地依法对某公司及其关联公司展开集中打击处置,依法抓捕数名涉案人员,查扣大量涉案物品。经调查,该公司非法获取大量公民个人信息、政府机关与企事业单位内部档案,大肆承接境外咨询调查项目,对公民、社会的信息安全造成严重威胁。而在办案过程中,由于相关涉案信息存储于该公司内部oa系统,客户面临着涉案数据及相关截图和附件信息无法固定的难题。


对此,云勘专班立刻组织人员,在最短时间内了解系统网络协议并掌握其原理后,完成脚本撰写及功能测试,目前数据已完全固定。此次高效、高质量的服务支撑得到了客户的高度肯定。



网络安全

随着网络空间与现实世界从逐步交叉走向全面融合,网络空间的行为特点、思维方式及组织模式等向现实社会渗透,网络安全态势呈现了新的特点,新的趋势,涉及网络安全相关案件占比也与日俱增。网络安全更显得尤为重要。一方面,境内外网络攻击活动日趋频繁,网络攻击的来源越来越多样化,网络攻击的手法也更加复杂隐蔽。另一方面,新技术,新业务带来的网络安全问题日益凸显。


近期,云勘专班跟随客户前往案件现场,对被入侵的linux系统服务器及windows系统服务器进行入侵溯源分析。溯源迅速、分析到位,协助客户高效推进办案流程,获得客户单位的极大认可。


APK逆向
在当前的取证工作中,对手机APP回传地址进行分析的必要性日趋凸显。在网络诈骗高发的当下,群众经诈骗犯诱导,进而下载网络贷款或者带有欺骗性质的赌博APP并导致钱财尽失的情况屡见不鲜。与传统诈骗案件不同的是,由于网络的虚拟性、隐匿性,此类诈骗难以从现实社会层面追踪到诈骗犯本人及其组织团体。但是,从技术层面入手,我们可以找到该手机APP的回传地址,从而进行跟踪定位,最后找到犯罪团伙一网打尽!回传地址一般包括IP地址、手机号码、网站等关键信息,其中尤为重要的是IP地址,根据IP地址基本可以定位到犯罪嫌疑人或者团伙的地理位置。此外,也可通过手机号码的注册人从而找到其本人。


信息网络犯罪的技术迭代与证据固定是一场短时间内难以完全遏制的“攻防战”,但我们相信“魔高一尺、道高一丈”,证据固定的技术势必会以更高效率、更快速度实现“防守”,在“事后”环节提供有力支撑。云勘专班也将常态化服务,不断钻研,争取更快更好地服务客户,与客户携手并进。


联 系 方 式



各地客户可联系美亚柏科当地销售or拨打技术支持热线4008886688云勘服务专班全天候值守响应一切网站及服务器相关取证需求



来源:云勘服务专班

编辑:蓝雅琦

校对:李银河 林阳艳


——— 近期热文 ———

热文

国投·美亚经验“五红”故事之红色动能:黑科技智能机器人“小安”如何守护公共安全?


热文

美亚大千加入多模态人工智能产业联合体,获理事单位授牌


热文

不容小觑的业务系统数据安全|数据安全S1-03


热文

【产品升级】汽车取证大师已全面支持新国标EDR设备取证


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存