perito-anydesk-control-remoto

Peritación Informática AnyDesk

Anydesk forma parte de muchos sistemas empresariales para conexión remota desde hace tiempo. Cualquier sistema de control remoto nos hace la vida más fácil ya que nos permite conectarnos incluso desde el móvil. Pero usado sin supervisión, puede ser una vía de robo de información para cualquier persona o empresa.

Un caso muy habitual, es la peritación de los sistemas de control remoto, como AnyDesk que permite conectarnos y ver la pantalla o extraer ficheros del ordenador remoto o, hacia un equipo de afuera.

Por este motivo, es importante conocer qué se puede extraer de una Peritación Informática AnyDesk de este sistema de control remoto.

El primer fichero que tenemos que investigar está dentro de la unidad local / programfiles / Anydesk. El fichero es “ad_svd.trace” y “connection_trace.txt”

El fichero “connection_trace.txt” recoge las conexiones efectuadas:

Incoming 2019-10-02, 15:23 User 243139490 243139490 (Dirección de la conexión / Hora en formato UTC / “User” (si le hemos dado acceso nosotros, o “Passwd” (si ha entrado sabiendo la contraseña) / ID del equipo que se conecta.