Aviso importante: BSides Curitiba 2026 · 17 de outubro · PUCPR · Garanta seu ingresso
← Todos os serviços// Serviços · Análise

Engenharia Reversa de Malware

Analisamos e revertemos malwares para identificar a origem do ataque, o comportamento do código malicioso e os indicadores de comprometimento.

// O que é

Do que se trata

Engenharia reversa é a análise de um programa já pronto para entender como ele funciona por dentro. Em malware, revela o que o código faz, de onde veio, como se espalha e como detectá-lo.

Já realizamos engenharia reversa de ransomwares como STOP/DJVU e REvil. Em alguns casos, a análise mostra falhas no próprio código malicioso que ajudam na recuperação.

// Quando contratar

Quando faz sentido

  • Quando um arquivo ou programa suspeito foi encontrado no ambiente.
  • Durante um incidente de ransomware, para entender a família e as opções de recuperação.
  • Para gerar indicadores e regras de detecção para a sua defesa.
// Como fazemos

Do primeiro contato à entrega

Um fluxo previsível, sob NDA, com o cliente informado em cada etapa.

01

Acordo e escopo

NDA bilateral e proposta com escopo, regras de engajamento e janelas definidos por escrito. Nada começa sem autorização.

02

Análise estática e dinâmica

Estudo do código e execução controlada em ambiente isolado, para observar o comportamento sem riscos ao seu ambiente.

03

Indicadores

Extração de indicadores de comprometimento: arquivos, domínios, endereços e técnicas usadas pelo atacante.

04

Relatório

Descrição do funcionamento do malware, do impacto e das medidas de detecção e remoção.

// Entregáveis

O que você recebe

  • Relatório técnico do comportamento do malware.
  • Indicadores de comprometimento prontos para a sua defesa.
  • Recomendações de detecção, contenção e remoção.

Todo engajamento começa com um NDA bilateral. Não divulgamos nomes de clientes, vulnerabilidades ou incidentes sem autorização escrita, e a comunicação sensível usa canais criptografados (Signal e PGP).

// Serviços relacionados

Também pode interessar

Incidentes

Gestão de Incidentes

Quando o ataque acontece, agimos rápido: contenção, erradicação, recuperação e relatório forense completo do incidente.

Conhecer o serviço
Forense

Forense Computacional

Investigação técnica de incidentes cibernéticos para determinar como o ataque ocorreu, coletar evidências e embasar ações legais.

Conhecer o serviço
Ofensiva

Operações de Red Team

Simulações de ataque APT completas, com engenharia social e intrusão física e digital, para avaliar a resiliência real da sua organização.

Conhecer o serviço
// Pronto para agir?

Vamos proteger o que é seu.

Resposta rápida, sigilo total e execução de campo. Sem enrolação.

Cookies e privacidade

NecessáriosSempre ativos
Métricas