Виявлення слідів використання програмного забезпечення типу «Stealer» в пам’яті накопичувача інформації
Banner uk_UA
PDF

Ключові слова

цифровий носій інформації
образ
файл
стилер
програмне забезпечення
операційна система
віртуальна машина

Як цитувати

Старенький, І., & Донченко, О. (2023). Виявлення слідів використання програмного забезпечення типу «Stealer» в пам’яті накопичувача інформації. Криміналістика і судова експертиза, (68), 469-477. https://doi.org/10.33994/kndise.2023.68.46

Анотація

В роботі розглянуто послідовність дій експерта при дослідженні побіто вої копії цифрового накопичувача інформації з метою виявлення серед наяв них та видалених даних, відомостей щодо використання програмного забез печення «Mars Stealer», що позиціонується як програмний продукт типу «Stealer», з подальшим дослідженням виявлених зразків за допомогою спеціа лізованого криміналістичного програмного забезпечення.

https://doi.org/10.33994/kndise.2023.68.46
PDF

Посилання

State Special Communications Service of Ukraine. Retrieved from: https://www.cip. gov.ua/ua (access date 10.05.2023) (in Ukrainian).

Starenkyi, I. (2023). Investigation of Build files of potentially malicious software type «Stealer». The ongoing international scientific and practical conference «Actual issues of improving forensic and law enforcement activities». (Kropyvnytskyi, March 24). (in Ukrainian)

Autopsy – Digital Forensics. Retrieved from: https://www.autopsy.com/ (access date 10.05.2023)(in Ukrainian).

Kali Linux. Retrieved from: https://uk.wikipedia.org/wiki/Kali_Linux (access date 10.05.2023) (in Ukrainian).

DB Browser for SQLite. Retrieved from: https://sqlitebrowser.org/ (access date 10.05.2023) (in Ukrainian)