Vou fornecer análise aprofundada de malwares e maldocs
Líder principal de ThreatOps
Sobre este Serviço
Análise profissional de malware para Windows, Linux e Android, estática e dinâmica
Enfrentando um arquivo suspeito ou uma possível violação? Eu ofereço análises aprofundadas de malware para te ajudar a entender a ameaça, contê-la rapidamente e fortalecer suas defesas contra ataques futuros.
Tipos de arquivo suportados: EXE, DLL, ELF, APK, PDF, Word, Excel, PowerPoint, OneNote e mais.
Análise estática
Análise rápida e segura de primeira passagem que ajuda a identificar:
Tipo e família do malware
Pistas de origem e atribuição provável
Funcionalidade principal e intenção
APIs usadas pelo malware
Status empacotado/desempacotado
Análise dinâmica
Análise mais profunda baseada em comportamento que revela:
Comportamento completo de execução em ambiente controlado
Desobfuscação, descriptografia e desempacotamento de código oculto
Funcionalidades ocultas ou atrasadas
Comunicação C2 e tentativas de exfiltração de dados
Regras/signaturas de detecção acionáveis (YARA) para uma detecção mais rápida no futuro
Por que trabalhar comigo:
Detecção mais rápida de ameaças, identificando IOCs e indicadores comportamentais que você pode agir imediatamente
Fortalecimento da postura de segurança, com descobertas que você pode integrar diretamente ao seu SIEM, EDR ou regras de firewall
Redução da exposição ao risco, entendendo exatamente o que está acontecendo
Perguntas frequentes
Tradução automática
É seguro te enviar um arquivo suspeito?
Sim. Eu analiso todos os arquivos em um ambiente isolado e controlado, então não há risco para seus sistemas. Preciso apenas do arquivo (ou de um link seguro para ele) e de qualquer contexto que você tenha (de onde veio, o que despertou suspeita, etc.).
Não sou técnico — vou entender o relatório?
Sim. Cada relatório inclui um resumo em linguagem simples do que o malware faz e o que isso significa para você, além dos detalhes técnicos para sua equipe de TI/segurança.
E se o arquivo acabar sendo limpo (não for malware)?
Você ainda receberá um relatório completo confirmando que está seguro, junto com as etapas de análise realizadas para chegar a essa conclusão — útil para tranquilidade ou documentação de conformidade.
Que ambiente/ferramentas de análise você usa?
Uma combinação de ferramentas de análise estática (parsers PE/ELF/APK, desassembladores como IDA/Ghidra) e análise dinâmica isolada (VMs sandboxed), dependendo do tipo de arquivo e plataforma.
Você consegue analisar malware ofuscado ou empacotado?
Sim. Desempacotamento, desobfuscação e descriptografia de cargas úteis ocultas fazem parte do processo de análise dinâmica.
Vou receber IOCs que posso usar no meu SIEM/EDR?
Sim. Os relatórios incluem IOCs ( hashes, IPs, domínios, artefatos de registro/arquivo) formatados para serem usados diretamente nas ferramentas de detecção.
Você consegue criar regras YARA personalizadas com base na amostra?
Sim, isso está incluído no tier Premium e disponível como complemento para outros tiers.
Você oferece serviços de revisão de código?
Sim, serviços de revisão de código estão disponíveis mediante solicitação personalizada, fora dos gigs.
Você consegue identificar infraestrutura C2 (command & control)?
Sim, quando a amostra inclui comunicação de rede, a análise dinâmica irá capturar e documentar endpoints de C2 e tentativas de exfiltração.
Você assina um NDA para incidentes sensíveis?
Sim, estou aberto a assinar um NDA para trabalhos envolvendo incidentes sensíveis ou confidenciais, é só avisar antes de fazer o pedido.
