Was tut diese Software wirklich?
Verdächtige Dateien, unerklärliches Systemverhalten, ein unbekanntes Programm, das Ihr Antivirenprogramm nicht erkennt: Wir analysieren Schadsoftware auf technischer Ebene und liefern Ihnen eine klare, dokumentierte Antwort darauf, was sie tut, wohin sie kommuniziert und welches Risiko von ihr ausgeht.
Wann eine Malware Analyse gefragt ist
Antivirenprogramme erkennen bekannte Bedrohungen. Gezielte Angriffe, maßgeschneiderte Schadsoftware und neue Varianten entgehen ihnen jedoch regelmäßig. In diesen Situationen braucht es eine manuelle, technische Analyse:
Ein System verhält sich auffällig, ohne dass die Ursache klar ist.
Eine verdächtige Datei wurde geöffnet – ist etwas passiert?
Im Rahmen eines Vorfalls wurde Schadsoftware gefunden – was genau tut sie?
Verdacht auf gezielte Überwachung oder Spionage durch maßgeschneiderte Software.
Wie wir analysieren
Statische Analyse. Wir untersuchen die Schadsoftware ohne Ausführung: Struktur, eingebettete Zeichenketten, importierte Funktionen, Netzwerkadressen, Verschlüsselungsroutinen.
Dynamische Analyse. Wir führen die Schadsoftware in einer kontrollierten, isolierten Umgebung aus und beobachten ihr Verhalten: Dateisystemzugriffe, Netzwerkverbindungen, Registry-Änderungen, Persistenzmechanismen.
Verhaltensanalyse. Wir führen statische und dynamische Erkenntnisse zu einem vollständigen Bild zusammen.
Threat-Intelligence-Korrelation. Wir prüfen, ob sich die Schadsoftware bekannten Familien, Kampagnen oder Tätergruppen zuordnen lässt.
Deobfuskierung & Entpackung. Viele moderne Schadsoftwareprogramme verschleiern ihren Code mittels verschiedenen Techniken. Wir entfernen diese Obfuskierungsschichten, um den Kern zu analysieren.
Was Sie erhalten
Technischer Analysebericht – Zusammenfassung für Entscheider:innen, vollständige technische Dokumentation.
Indicators of Compromise (IOCs) – IPs, Domains, Hashes, Dateinamen zur Erkennung in Ihrer Infrastruktur.
Behavioral Summary – klare Beschreibung, was die Schadsoftware tut und was sie bewirkt hat.
Malware Family Classification – Einordnung in bekannte Familien und Kampagnen, soweit möglich.
Erfahrung aus der Arbeit für Gerichte, Behörden und Unternehmen
Je nach Fragestellung arbeiten wir im eingespielten Verbund: mit kooperierenden Sachverständigen, spezialisierten IT-Forensik-Teams und Wirtschaftsforensik-Fachleuten – zentral koordiniert, für Sie ohne zusätzlichen Abstimmungsaufwand. Die Arbeit folgt denselben Verfahren, die auch gerichtlichen Begutachtungen zugrunde liegen. Wir arbeiten dabei nach dem Sorgfaltsmaßstab, der für Sachverständige gilt.
Häufige Fragen
Was kostet das?
Der Aufwand unterscheidet sich je nach Art und Umfang des Auftrags erheblich. Sobald der Umfang feststeht, nennen wir Ihnen einen Kostenvoranschlag.
Ist der Bericht gerichtsverwertbar?
Der Bericht ist nur für die interne Nutzung vorgesehen. Bei Bedarf kann jedoch ein Gutachten von einem gerichtlich zertifizierten Sachverständigen auf Basis des Berichts erstellt werden.
Schadsoftware sicher analysieren lassen
Schildern Sie kurz den Fund oder das verdächtige Verhalten – wir melden uns mit einer ersten Einschätzung.
Dieser Themenblock richtet sich an Unternehmen und Behörden.
Für Unternehmen und Behörden
Sie klären Ihren Fall im direkten Gespräch mit einem Sachverständigen, wir übermitteln Ihnen in Folge ein schriftliches Angebot. Je nach Situation erfolgen Angebotslegung, Leistungserbringung und Rechnungslegung über Kooperationspartner. Behörden können einen unserer Sachverständigen direkt über eine gerichtliche Bestellung heranziehen.