🔒 Ransomware [T1486]
Malware que sequestra arquivos usando criptografia forte e exige resgate em criptomoedas para liberação da chave.
🛡️ Defesa: Backup offline 3-2-1 imutável + EDR comportamental.
🎣 Phishing AI [T1566]
Comunicações manipulativas apoiadas por IA gerativa para roubo de senhas e credenciais.
🛡️ Defesa: MFA via FIDO2 + Filtros SPF/DKIM/DMARC.
🦠 Trojan / Cavalo de Tróia [T1059]
Software malicioso disfarçado de aplicativo legítimo para criar backdoors de acesso remoto.
🛡️ Defesa: Controle AppLocker/WDAC + Privilégios Mínimos.
⚙️ Exploits 0-Day [T1190]
Códigos projetados para tirar proveito de falhas técnicas (CVEs) em softwares não corrigidos.
🛡️ Defesa: Gestão contínua de Patches + WAF.
🕵️ Spyware [T1056]
Programas de espionagem silenciosa que monitoram atividades, histórico de navegação e dados confidenciais.
🛡️ Defesa: Anti-Spyware em tempo real + Auditoria de processos.
⚡ Rootkit [T1014]
Kits maliciosos de nível de kernel que se ocultam no sistema operacional para desarmar defesas.
🛡️ Defesa: Secure Boot via UEFI + Análise de memória RAM.
🐛 Worm / Vermes [T1080]
Malwares autorreplicáveis que se espalham sozinhos pelas redes locais sem intervenção do usuário.
🛡️ Defesa: Segmentação de Rede + Microsegmentação Zero Trust.
⌨️ Keylogger [T1056.001]
Capturadores de teclado que registram cada tecla digitada para roubar senhas e dados bancários.
🛡️ Defesa: Teclados virtuais criptografados + Soluções EPP.
📦 Infostealer [T1555]
Softwares especializados em extrair cookies de sessão, carteiras de cripto e senhas salvas nos navegadores.
🛡️ Defesa: Limpeza automática de sessão + Cofres de Senhas.
👻 Fileless Malware [T1059.001]
Malware que opera exclusivamente na memória RAM usando utilitários nativos como o PowerShell.
🛡️ Defesa: Constraining Language Mode + Monitoramento de RAM.
🧬 Polimórfico / Metamórfico [T1027]
Vírus que alteram seu próprio código a cada infecção para burlar assinaturas de antivírus tradicionais.
🛡️ Defesa: Detecção Heurística baseada em Inteligência Artificial.
🌐 DDoS & Botnets [T1498]
Redes de dispositivos zumbis escravizados para bombardear e derrubar servidores e serviços web.
🛡️ Defesa: Mitigação Ani-DDoS na Nuvem + Rate Limiting.
🛡️ SOBRE O SECBLOCKER
O SecBlocker CyberMonitor é uma plataforma enterprise de Cyber Threat Intelligence (CTI) desenvolvida para prover telemetria de alta fidelidade para SOC e CISOs.
Nossa arquitetura unifica honeypots globais, feeds OSINT automatizados e algoritmos de detecção comportamental em tempo real.
🎯 NOSSA MISSÃO
Democratizar a visibilidade de ameaças cibernéticas com resposta proativa e ultra-baixa latência.
- Reduzir o tempo médio de detecção (MTTD) para milissegundos.
- Eliminar pontos cegos em infraestruturas multicloud e híbridas.
- Prover inteligência acionável antes do comprometimento dos ativos.
💎 VALORES CORPORATIVOS
- Transparência Auditável: Mapeamento de ameaças seguindo rigorosamente a taxonomia MITRE ATT&CK®.
- Resiliência Cibernética: Operação contínua 24/7 sob modelo Zero Trust.
- Privacidade & Conformidade: Coleta 100% em conformidade com diretrizes LGPD e GDPR.