Artefakt
SRUM (System Resource Usage Monitor)
Windows ESE-databas (SRUDB.dat) som registrerar applikationers nätverkstrafik, körtid och resursförbrukning.
🔬 Forensisk Betydelse & Utredningsmetodik
Ovärderlig för att bevisa dataexfiltrering genom att dokumentera exakt hur många bytes en viss process skickat över nätverket.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\Windows\System32\SRU\SRUDB.dat (på undersökt systemdisk) - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Smart-TV som spion i vardagsrummet: Sårbarheter i LG webOS tillåter full rotbehörighet
📰 Avslöjande: Tusentals västafrikanska trollkonton mobiliseras mot Sverige 24 timmar före valet
📰 Catastrophic Learning: A New Attack Vector on Continual Learning Networks
📰 När VLM-poisoning ger obegränsad kontroll: En programmerbar bakdörr i visuella språkmodeller