Исследование посвящено проблемам цифровой криминалистики — расследованию преступлений с использованием одноразовых виртуальных машин (Disposable VM). На основе анализа технологий Windows Sandbox, Qubes OS DispVM выявлены криминалистические риски утраты доказательств из-за эфемерности данных. Разработаны тактико-методические рекомендации для следователей и экспертов, включающие алгоритмы изъятия оперативной памяти, анализ артефактов гипервизора и процессуальные модели фиксации доказательств.
одноразовые виртуальные машины, цифровая криминалистика, оперативная память, гипервизор
1. Одноразовые виртуальные машины Qubes OS // URL: https://www.qubes-os.org/doc/how-to-use-disposables/
2. Оценка использования виртуализации в сложных киберпреступлениях // URL: https://www.europol.europa.eu/
3. Развертывание ботнетов через облачные ВМ: анализ инфраструктуры киберпреступности // URL: https://www.kaspersky.com/botnet-monitoring-and-data-feeds



