Atuação pericial especializada

Malware deixa rastros que precisam ser preservados, correlacionados e interpretados tecnicamente.

Exame técnico de dispositivos e arquivos suspeitos para identificar artefatos de malware, mecanismos de persistência, indicadores de comprometimento e possíveis impactos observáveis.

Análise Forense de Malware em Dispositivos

A análise forense busca identificar artefatos compatíveis com código malicioso, persistência, execução, comunicação e alterações no ambiente, sempre dentro do escopo autorizado e das fontes efetivamente disponíveis.

Aplicações

Quando esta atuação pode ser considerada

  • Dispositivos com comportamento anômalo ou suspeita de comprometimento
  • Arquivos, aplicativos ou processos potencialmente maliciosos
  • Incidentes com possível persistência, spyware, trojan ou outro malware
  • Correlação de indicadores técnicos com a cronologia do incidente
Entregas possíveis

O escopo é definido após análise inicial

  • Identificação e registro dos artefatos relevantes
  • Linha do tempo técnica dos eventos observáveis
  • Indicadores de comprometimento e mecanismos identificados
  • Relatório técnico com achados, limitações e impactos observáveis
Materiais normalmente avaliados

Fontes que podem integrar o exame

  • Imagens forenses, arquivos e registros do dispositivo
  • Logs de sistema, rede, autenticação e segurança
  • Arquivos suspeitos, indicadores e alertas disponíveis
  • Cronologia das ações realizadas antes da análise
Questões técnicas possíveis

O que a análise pode ajudar a esclarecer

  • Quais artefatos são compatíveis com atividade maliciosa
  • Quando e como os eventos observáveis ocorreram
  • Quais mecanismos de persistência ou execução podem ser identificados
  • Quais limitações impedem conclusões além do material examinado
Limite técnico

O serviço não pressupõe resultado processual. Conclusões dependem do objeto, do material disponibilizado, da autorização aplicável e das limitações encontradas durante o exame.

Critérios para avaliar a demanda.

O primeiro contato serve para compreender contexto, prazo e material disponível, sem envio inicial de evidências sensíveis.

01A análise forense confirma qualquer suspeita de vírus?

Não. O exame procura evidências técnicas compatíveis com malware e seus efeitos observáveis. A conclusão depende do material disponível, do estado do dispositivo e da preservação dos registros.

02É necessário formatar o dispositivo para realizar a análise?

Não. A preservação do estado e dos registros é importante. Medidas de contenção ou recuperação devem ser avaliadas conforme o incidente para não comprometer evidências relevantes.

Os links abaixo apresentam escopos complementares. A necessidade de cada atuação depende dos autos, do material disponível e do objetivo definido para o exame.

Avaliação técnica inicial

Apresente o contexto, a fase processual e o prazo existente.

A mensagem será aberta com campos para organizar as informações essenciais. Não envie arquivos, credenciais ou evidências sensíveis antes da definição do canal adequado. A avaliação inicial identifica viabilidade e escopo; não corresponde à realização da perícia.

Apresentar seu caso ↗
WhatsAppFalar com o Perito ↗