
Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por evidências com extração de IOCs, mapeamento MITRE ATT&CK e engenharia de detecção.
Uma investigação prática de malware do Blue Team demonstrando como executáveis suspeitos do Windows podem ser analisados com segurança dentro de um laboratório isolado usando técnicas de análise comportamental.
Em vez de fazer engenharia reversa do código-fonte do malware, este projeto foca em observar o comportamento em tempo de execução, coletar telemetria de host e rede, extrair Indicadores de Comprometimento (IOCs) e mapear a atividade do atacante para o framework MITRE ATT&CK.
Fase 1 — Configuração do Laboratório Seguro
Fase 2 — Detonação do Malware
Fase 3 — Análise do Comportamento do Host
Fase 4 — Análise do Comportamento de Rede
Fase 5 — Extração de IOCs
Fase 6 — Mapeamento MITRE ATT&CK
Fase 7 — Oportunidades de Detecção
Fase 8 — Relatório de Investigação
Exemplos incluem:
docs/
assets/
reports/
sigma/
splunk/
sentinel/
Este repositório é escrito como uma investigação de malware do mundo real, em vez de uma coleção de tutoriais de ferramentas.
Cada fase documenta:
Sempre que possível, as conclusões são apoiadas por capturas de tela, logs capturados e artefatos coletados durante a execução do malware dentro do laboratório de análise.
Este projeto destina-se exclusivamente à educação em segurança defensiva e à análise de malware em ambientes de laboratório isolados.