GRYPAS
FORENSIC SCANNER

Η συσκευή σας επικοινωνεί.
Εμείς εξετάζουμε με ποιον.

Το GRYPAS-AI αναλύει τη δικτυακή κίνηση του κινητού σας και εντοπίζει ενδείξεις λογισμικού παρακολούθησης (stalkerware) — εξετάζοντας το δίκτυο, όχι το εσωτερικό της συσκευής.

χωρίς εγκατάσταση εφαρμογής·χωρίς δικαιώματα root·χωρίς φυσική πρόσβαση στη συσκευή

Παθητική ανάλυση δικτυακής κίνησης, ενισχυμένη με Τεχνητή Νοημοσύνη (ΤΝ)

Κάθε λογισμικό παρακολούθησης, όσο καλά κι αν κρύβεται μέσα στη συσκευή, αφήνει αποτύπωμα στο δίκτυο: επικοινωνεί με τους διακομιστές του, μεταφέρει δεδομένα, λαμβάνει εντολές. Το GRYPAS-AI εξετάζει αυτό ακριβώς το αποτύπωμα — όχι το εσωτερικό της συσκευής σας.

ΠΑΘΗΤΙΚΗ ΠΑΡΑΤΗΡΗΣΗ

Καμία επέμβαση στη συσκευή

Η ανάλυση γίνεται αποκλειστικά σε επίπεδο δικτύου. Δεν εγκαθίσταται εφαρμογή, δεν απαιτούνται δικαιώματα root και δεν τροποποιείται τίποτα στη συσκευή σας.

ΜΟΝΤΕΛΑ ΣΥΜΠΕΡΙΦΟΡΑΣ (ΤΝ)

Ανίχνευση πέρα από τις υπογραφές

Μοντέλα Τεχνητής Νοημοσύνης αναλύουν μοτίβα επικοινωνίας — περιοδικότητα, όγκο, προορισμούς — και εντοπίζουν ύποπτη συμπεριφορά ακόμη και όταν η απειλή δεν είναι καταγεγραμμένη.

ΔΕΙΚΤΕΣ ΠΑΡΑΒΙΑΣΗΣ (IOC)

Διασταύρωση με γνωστές υποδομές

Κάθε προορισμός διασταυρώνεται με βάσεις δεικτών παραβίασης (Indicators of Compromise — IOC) και τεκμηριωμένες υποδομές γνωστών οικογενειών λογισμικού παρακολούθησης.

Επτά κατηγορίες ενδείξεων, χαρτογραφημένες κατά MITRE ATT&CK

Κάθε εύρημα αντιστοιχίζεται, όπου είναι εφικτό, σε τεχνικές του πλαισίου MITRE ATT&CK — του διεθνούς προτύπου ταξινόμησης τακτικών και τεχνικών επίθεσης — ώστε η έκθεση να είναι αξιοποιήσιμη και από ειδικούς. Η ανάλυση αφορά τη δικτυακή δραστηριότητα της συσκευής κατά τη διάρκεια του ελέγχου.

01

Γνωστό λογισμικό παρακολούθησης (stalkerware)

Επικοινωνία της συσκευής με υποδομές γνωστών εμπορικών εφαρμογών παρακολούθησης.

MITRE ATT&CK · T1430 Παρακολούθηση θέσης · T1429 Καταγραφή ήχου
02

Επικοινωνία εντολών και ελέγχου (C2)

Επικοινωνία της συσκευής με διακομιστές εντολών και ελέγχου (Command & Control — C2): το κανάλι μέσω του οποίου κακόβουλο λογισμικό λαμβάνει οδηγίες από τον χειριστή του.

MITRE ATT&CK · T1437 Πρωτόκολλο επιπέδου εφαρμογής · T1521 Κρυπτογραφημένο κανάλι
03

Αθέμιτη εξαγωγή δεδομένων (exfiltration)

Ενδείξεις ότι δεδομένα της συσκευής μεταφέρονται προς εξωτερικούς προορισμούς χωρίς προφανή δικαιολόγηση.

MITRE ATT&CK · T1646 Εξαγωγή μέσω καναλιού C2
04

Νεοκαταχωρισμένα ονόματα χώρου (NRD)

Επικοινωνία με ονόματα χώρου που καταχωρίστηκαν πολύ πρόσφατα — συχνό γνώρισμα επιθετικής υποδομής.

MITRE ATT&CK · T1583.001 Απόκτηση υποδομής: Ονόματα χώρου
05

Πλαστές σελίδες ελληνικών κρατικών υπηρεσιών

Πρόσβαση σε σελίδες που μιμούνται το gov.gr, την ΑΑΔΕ και άλλες δημόσιες υπηρεσίες — εφόσον η επίσκεψη πραγματοποιηθεί κατά τη διάρκεια του ελέγχου.

MITRE ATT&CK · T1656 Πλαστοπροσωπία
06

Πλαστές σελίδες ελληνικών τραπεζών

Πρόσβαση σε σελίδες που μιμούνται ελληνικά τραπεζικά ιδρύματα και υπηρεσίες ηλεκτρονικής τραπεζικής — εφόσον η επίσκεψη πραγματοποιηθεί κατά τη διάρκεια του ελέγχου.

MITRE ATT&CK · T1656 Πλαστοπροσωπία
07

Άγνωστες και αναδυόμενες απειλές

Η ανάλυση συμπεριφοράς δεν εξαρτάται από υπογραφές: ύποπτα μοτίβα επικοινωνίας αναδεικνύονται ως ενδείξεις ακόμη και όταν η υποδομή πίσω τους δεν έχει τεκμηριωθεί πουθενά — συμπεριλαμβανομένων εργαλείων που, από τα τεχνικά χαρακτηριστικά τους, παραπέμπουν σε φορείς με σημαντικούς πόρους.

Ανάλυση συμπεριφοράς · ανεξάρτητη υπογραφών

Τρία βήματα — όλα από απόσταση

1

Συνδέετε τη συσκευή σας μέσω VPN

Λαμβάνετε προσωπική διαμόρφωση WireGuard — δοκιμασμένη τεχνολογία VPN ανοικτού κώδικα. Η σύνδεση δρομολογεί τη δικτυακή κίνηση της συσκευής σας μέσα από το σύστημα ανάλυσης.

Δεν εγκαθίσταται τίποτα πέρα από την επίσημη εφαρμογή WireGuard.
2

Χρησιμοποιείτε το κινητό σας κανονικά

Όσο διαρκεί ο έλεγχος, το σύστημα παρατηρεί παθητικά τη δικτυακή κίνηση: ερωτήματα DNS, προορισμούς, μοτίβα επικοινωνίας. Δεν παρεμβαίνει στη λειτουργία της συσκευής και δεν εξετάζει το περιεχόμενο των κρυπτογραφημένων επικοινωνιών σας.

3

Λαμβάνετε τεκμηριωμένη έκθεση ευρημάτων

Κάθε ένδειξη καταγράφεται με τον προορισμό, τη χρονική σήμανση, τη σοβαρότητα και την αντιστοίχισή της στο πλαίσιο MITRE ATT&CK — μαζί με σαφή εξήγηση σε απλά ελληνικά και προτεινόμενα επόμενα βήματα.

Ευρήματα που καταλαβαίνετε — και τεκμήρια που αντέχουν

Βαθμονομημένη διατύπωση

Η έκθεση διακρίνει ρητά τι είναι επιβεβαιωμένο και τι αποτελεί ένδειξη. Ευρήματα βασισμένα σε δείκτες παραβίασης (IOC) διατυπώνονται κατηγορηματικά· ευρήματα συμπεριφοράς διατυπώνονται με τον βαθμό βεβαιότητας που πραγματικά δικαιολογούν.

Απλά ελληνικά, χωρίς εκπτώσεις στην ακρίβεια

Κάθε εύρημα συνοδεύεται από εξήγηση κατανοητή χωρίς τεχνικές γνώσεις. Οι τεχνικοί όροι διατηρούνται σε παρένθεση, ώστε η έκθεση να παραμένει αξιοποιήσιμη και από ειδικό της επιλογής σας.

Αλυσίδα τεκμηρίωσης

Τα ευρήματα καταγράφονται με χρονικές σημάνσεις και αντιστοίχιση κατά MITRE ATT&CK, ώστε να μπορούν να αξιοποιηθούν σε περαιτέρω τεχνική ή νομική διερεύνηση.

Πραγματικά ευρήματα από πραγματοποιημένους ελέγχους
Εμφανίζεται μόνο η υποδομή των επιτιθέμενων — κανένα στοιχείο χρήστη.
ΕΠΙΠΕΔΟ ΑΠΕΙΛΗΣ 1 Κρίσιμο · 1 Υψηλό
ΚΡΙΣΙΜΗ ΕΠΙΚΙΝΔΥΝΟΤΗΤΑ
ΑΣΦΑΛΕΣΜΕΤΡΙΟΥΨΗΛΟΚΡΙΣΙΜΟ
Σύνοψη: Εντοπίστηκε επιβεβαιωμένη επικοινωνία με υποδομή λογισμικού παρακολούθησης — απαιτούνται άμεσες ενέργειες.
ΚΡΙΣΙΜΟ Επικοινωνία C2 λογισμικού παρακολούθησης
ΠΡΟΟΡΙΣΜΟΣmobile-gw.thd.cc

Η συσκευή επικοινωνούσε με τεκμηριωμένη υποδομή εντολών και ελέγχου (C2) εμπορικού λογισμικού παρακολούθησης (stalkerware). Το εύρημα επιβεβαιώθηκε ανεξάρτητα από τρεις μονάδες ανίχνευσης.

3 ΜΟΝΑΔΕΣ ΑΝΙΧΝΕΥΣΗΣ ΔΕΙΚΤΕΣ ΠΑΡΑΒΙΑΣΗΣ (IOC)
ΥΨΗΛΗ Ηλεκτρονικό ψάρεμα (phishing) — κακόβουλο όνομα χώρου
ΠΡΟΟΡΙΣΜΟΣaademycar.600471.com

Νεοκαταχωρισμένο όνομα χώρου που μιμείται την υπηρεσία myCAR της ΑΑΔΕ. Εντοπίστηκε συνδυαστικά από τον έλεγχο νεοκαταχωρισμένων ονομάτων χώρου (NRD) και την ευρετική ανάλυση.

ΝΕΟΚΑΤΑΧΩΡΙΣΜΕΝΟ (NRD) ΕΥΡΕΤΙΚΗ ΑΝΑΛΥΣΗ (HEURISTIC) ΠΛΑΣΤΟΠΡΟΣΩΠΙΑ ΑΑΔΕ

Ελέγξτε τη συσκευή σας σήμερα

Αν υποψιάζεστε ότι το κινητό σας παρακολουθείται, η δικτυακή του κίνηση είναι το πρώτο μέρος όπου θα φανεί. Ο έλεγχος γίνεται εξ ολοκλήρου από απόσταση.

ΕΝΑΡΞΗ ΕΛΕΓΧΟΥ