Система Group-IB Threat Intelligence & Attribution (TI & A) от компании Group-IB разработана для исследования киберугроз и охоты за киберпреступниками. Система неоднократно помогала расследовать инцидентов в сфере информационной безопасности. Например, правоохранители задержали в Европе кардеров, опираясь на данные Group-IB Threat Intelligence & Attribution.
Одна из из компаний «Большой четверки» (Big Four) подтвердила соответствие Group-IB Threat Intelligence & Attribution отраслевым рекомендациям по части сбора данных киберразведки Департамента юстиции США. TI & A специализируется на отслеживании киберпреступников, правительственных хакеров и злоумышленников-одиночек.
- Исследование векторов атаки и возможных каналов проникновения в систему;
- Подготовка вредоносных программ и их компонентов, ориентированных на использование в конкретных каналах доступа;
- Доставка вредоносных программ пользователям по электронной почте, распространение ссылок на вредоносные ресурсы и пр.;
- Запуск эксплойта злоумышленником или провоцирование легитимного пользователя на эту операцию;
- Установка запущенной вредоносной программы в системе для инсталляции модуля удалённого управления;
- Дистанционное управление компонентами атакованной системы с помощью установленной вредоносной программы;
- Скрытое выполнение нелегитимных действий в атакованной системе.