Auch Ihre Mobilgeräte
sind ein Ziel.
iOS- und Android-App zum Schutz der Smartphones und Tablets von Mitarbeitern. Erkennt Stalkerware (Pegasus, Predator, Hermit), schädliche Apps und Credential-Leaks — ohne Ihre Daten zu lesen.
Das Mobilgerät ist die Schwachstelle der meisten SOC. Pegasus, Predator, Hermit installieren sich in Sekunden, manchmal ohne Klick. XDR Mobile wendet auf das Handy dieselbe Erkennung an wie auf den Host: Stalkerware-Indikatoren (Citizen Lab) + MVT (Amnesty) + CTI-Multi-Source-Matcher. Der Nutzer behält die Kontrolle, das SOC sieht das Risiko — niemals den Inhalt.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Stalkerware / Spyware-Erkennung
- stalkerware-indicators (Citizen Lab)
- mvt-indicators STIX2 (Amnesty MVT)
- Pegasus, Predator, Hermit, Reign, Quadrant
- Apps mit missbräuchlichen Accessibility-/Admin-Rechten
- Verdächtige MDM-Profile (iOS)
Multi-Source-Threat-Intel
- MalwareBazaar (Tags Android / iOS / macOS / state)
- URLhaus abuse.ch (schädliche URLs)
- AlienVault OTX (Multi-Key)
- Propagation mobile_apk_hashes → unified_iocs
- Mapping MITRE ATT&CK Mobile (T1437, T1517…)
Inventar & Konformität
- Installierte Apps + Rechte + Signatur
- Erkennung nicht verwalteter Apps (BYOD)
- Root/Jailbreak + Bootloader entsperrt
- OS-Patchlevel + zutreffende CVEs
- Intune-/Jamf-/Workspace ONE-kompatibler Report
Mobiles Netzwerk
- Erkennung von IMSI-Catchern / falschen Basisstationen
- C2 über mobile Daten + Wi-Fi
- VPN auf öffentlichen Hotspots zwingend (automatisch)
- Blockierung verdächtiger Captive Portals
- Audit des verwendeten DNS-Resolvers
SYLink AI-Steuerung
- Automatische Triagierung mobiler Alarme
- Kontextuelle Empfehlungen (Löschen / Reset / Wipe)
- Rekonstruktion der mobilen Kill-Chain
- Cross-Korrelation mit dem Desktop-EDR
- Im SOC-Tenant-Dashboard integriert
Benutzer-Privatsphäre
- Keine Nachricht und kein Foto gelesen
- Nur Hashes und Signaturen werden gemeldet
- Pro-/Privatmodus (BYOD-Konformität)
- Das SOC sieht das Risiko, nicht die Privatsphäre
- DSGVO-konform Artikel 9
Wozu dient das konkret?
Pegasus bei einem Führungskraft erkennen
Das Handy des CEOs zeigt ein MVT-Pattern (Prozess WebKit + Verbindung zu einer NSO Group-IP). Kritische Eskalation an den CISO, Empfehlung zum Factory-Reset und forensische Prüfung.
Schädliche App blockieren
Ein Mitarbeiter installiert WhatsApp+Mod von APKMirror: Der Hash trifft auf ein android_stealer-Tag. SOC wird alarmiert, App über MDM in 5 Minuten entfernt.
Flotte vor dem NIS2-Audit prüfen
Der Prüfer will die Liste der nicht gepatchten Endgeräte. Bericht in 30 s: OS-Version, verbotene Apps, erkanntes Root, verdächtige MDM-Profile.
Mobile × Desktop cross-korrelieren
Bob hat sein Handy kompromittiert (Stalkerware) UND sein Desktop beacont zur selben Infrastruktur. Die IA korreliert und eskaliert zu einem Multi-Vector-Incident.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
