Análise Forense de Malware em Dispositivos
A análise forense busca identificar artefatos compatíveis com código malicioso, persistência, execução, comunicação e alterações no ambiente, sempre dentro do escopo autorizado e das fontes efetivamente disponíveis.
AplicaçõesQuando esta atuação pode ser considerada
- Dispositivos com comportamento anômalo ou suspeita de comprometimento
- Arquivos, aplicativos ou processos potencialmente maliciosos
- Incidentes com possível persistência, spyware, trojan ou outro malware
- Correlação de indicadores técnicos com a cronologia do incidente
Entregas possíveisO escopo é definido após análise inicial
- Identificação e registro dos artefatos relevantes
- Linha do tempo técnica dos eventos observáveis
- Indicadores de comprometimento e mecanismos identificados
- Relatório técnico com achados, limitações e impactos observáveis
Materiais normalmente avaliadosFontes que podem integrar o exame
- Imagens forenses, arquivos e registros do dispositivo
- Logs de sistema, rede, autenticação e segurança
- Arquivos suspeitos, indicadores e alertas disponíveis
- Cronologia das ações realizadas antes da análise
Questões técnicas possíveisO que a análise pode ajudar a esclarecer
- Quais artefatos são compatíveis com atividade maliciosa
- Quando e como os eventos observáveis ocorreram
- Quais mecanismos de persistência ou execução podem ser identificados
- Quais limitações impedem conclusões além do material examinado
Limite técnicoO serviço não pressupõe resultado processual. Conclusões dependem do objeto, do material disponibilizado, da autorização aplicável e das limitações encontradas durante o exame.