Elcomsoft, la empresa líder de herramientas forenses digitales, ha publicado la actualización 7.07 de Elcomsoft System Recovery (ESR), una herramienta de arranque para desbloquear cuentas de Windows, acceder a volúmenes cifrados y desbloquear máquinas virtuales cifradas.
Al iniciar el sistema que se investiga, desde una unidad USB, los expertos ahora pueden localizar máquinas virtuales encriptadas y crear imágenes de disco forenses sin sacar los discos.
En el mundo de los delitos de alta tecnología, las máquinas virtuales cifradas se convierten en una de las herramientas de encubrimiento más utilizadas. La localización manual de estas máquinas virtuales puede ser un proceso complicado y que requiere mucho tiempo. Con ESR, el investigador encontrará automáticamente muchos tipos de máquinas virtuales cifradas, facilitándole el trabajo de descubrimiento. Lo que es mejor, ESR capturará automáticamente los metadatos de cifrado necesarios para un ataque de contraseña de cifrado de la máquina virtual, usando Elcomsoft Distributed Password Recovery.
Al investigar un incidente relacionado con el disco duro de una computadora, la mayoría de las veces se enfrentará a una imagen de disco forense en lugar de una unidad física. Para obtener estas imágenes, generalmente necesitará abrir la PC y sacar los discos, hacer las imágenes y solo entonces el análisis. Con ESR ahora puede tomar un atajo. Simplemente inicie desde una unidad USB, capture la imagen del disco e inicie el análisis. No es necesario desarmar la computadora, y no hay riesgo de estropearlo con una sesión de usuario autenticado.
Elcomsoft System Recovery contiene además una serie de funciones para la recuperación más eficiente y sencilla de varias contraseñas.