Detecção de Pegasus e análise forense de spyware
Varredura forense em nível profissional que detecta Pegasus, Predator, Hermit, QuaDream, FinFisher e stalkerware comercial. Baseada em pesquisas do Citizen Lab e na Mobile Verification Toolkit da Anistia Internacional.
Base de ameaças
Ferramentas de vigilância que detectamos
Nossa base inclui indicadores de todas as principais famílias de spyware governamental e comercial.
Pegasus
NSO Group
O spyware comercial mais sofisticado. Custa US$ 8 milhões por implantação. Encontrado em dispositivos de jornalistas e chefes de estado.
Predator
Cytrox / Intellexa
Vinculado a campanhas de vigilância contra jornalistas e políticos em vários países.
Hermit
RCS Lab
Usado por agências governamentais. Implantado via apps modificados de operadoras e aplicativos de mensagem falsos.
FinFisher
FinFisher GmbH
Promovido para forças de segurança, mas documentado em uso contra dissidentes e jornalistas.
QuaDream
QuaDream Ltd.
Rival da NSO Group. Usa o exploit ENDOFDAYS que mira dispositivos Apple por meio de convites de calendário invisíveis.
Stalkerware
Diversos (mSpy, FlexiSPY, Cocospy, Spyic, Cerberus)
Apps de vigilância de nível consumidor, frequentemente usados em abuso doméstico. Instalados por alguém com acesso físico ao dispositivo.
Opções de varredura
Escolha a profundidade da varredura
De uma checagem rápida de 60 segundos a uma análise completa de backup forense.
Varredura Rápida
~1 minuto
Verificação básica de IOC contra indicadores conhecidos de spyware. Analisa processos em execução e pacotes instalados.
Varredura Padrão
~5 minutos
Inclui Varredura Rápida mais análise de iOS shutdown.log, auditoria de conexões de rede e validação de cadeia de certificados.
Varredura Profunda
~30 minutos
Análise forense completa: regras YARA, detecção de anomalias comportamentais, inspeção do sistema de arquivos, verificação de mecanismos de persistência.
Análise de Backup
~1 hora
Parsing completo de backup do iOS. Examina sysdiagnose, DataUsage.sqlite, perfis de configuração e todos os artefatos de sistema.
Metodologia de detecção
Como o OrbGuard detecta o Pegasus
Um pipeline forense em 6 etapas que combina correspondência de indicadores, análise de comportamento e inteligência de ameaças em tempo real.
Correspondência de IOCs
Compara artefatos do dispositivo com mais de 20.000 indicadores de comprometimento conhecidos do Citizen Lab, Amnesty MVT e OrbGuard Lab.
Análise comportamental
Detecção de anomalias baseada em ML monitora consumo de bateria, picos de CPU, tráfego de rede e atividade de processos em segundo plano.
Forense de shutdown.log
Análise específica de iOS dos logs de desligamento do sistema para indicadores de processos Pegasus (roleaccountd, bh, laaboratoryd).
Varredura por regras YARA
Regras YARA personalizadas vasculham o sistema de arquivos em busca de assinaturas de malware, binários suspeitos e mecanismos de persistência.
Análise de certificados
Detecta certificados de proxy MITM, CAs raiz não autorizadas e bypasses de SSL pinning usados por ferramentas de vigilância.
Inteligência em nuvem
Cruza os achados com inteligência de ameaças em tempo real de mais de 20 feeds atualizados a cada hora.
Processamento no dispositivo
Cada etapa desse pipeline roda localmente no seu dispositivo. A base de inteligência de ameaças é armazenada em cache e atualizada periodicamente. Seus dados forenses nunca saem do seu dispositivo.
Guia de remediação
O que acontece se spyware for encontrado?
Não entre em pânico. Siga estas etapas para isolar, documentar e se recuperar com segurança.
Isolar o Dispositivo
Ative o modo avião imediatamente. Não faça ainda a restauração de fábrica — evidências forenses podem ser necessárias em processos legais ou investigações.
Documentar Tudo
Exporte o relatório forense do OrbGuard. Tire capturas de tela e registre a linha do tempo da infecção. Essas evidências podem ser críticas para ações legais.
Limpeza segura e recuperação
Faça uma restauração completa de fábrica pelo modo de recuperação (não pelos ajustes). Configure como um novo aparelho — não restaure de backup, pois ele pode conter mecanismos de persistência.
Reforce seu dispositivo
Ative o Lockdown Mode (iOS). Atualize para a versão mais recente do sistema. Instale o OrbGuard para monitoramento contínuo. Evite clicar em links de fontes desconhecidas.
Perguntas frequentes
O OrbGuard consegue detectar o Pegasus?+
Como funciona a análise do shutdown.log?+
Meus dados são enviados para seus servidores durante a varredura?+
O que acontece se um spyware for encontrado?+
O OrbGuard consegue detectar spywares desconhecidos/zero-day?+
Com que frequência a base de ameaças é atualizada?+
Seu dispositivo está limpo?
Execute sua primeira varredura forense em menos de 60 segundos. Detecção de Pegasus incluída no OrbGuard Pro.