Os seus móveis também
são um alvo.
Aplicação iOS e Android para proteger smartphones e tablets profissionais. Deteta stalkerware (Pegasus, Predator, Hermit), apps maliciosas e fugas de credenciais — sem ler os seus dados.
O móvel é o elo mais fraco da maioria dos SOC. Pegasus, Predator, Hermit instalam-se em segundos, por vezes sem um clique. O XDR Mobile aplica ao telemóvel a mesma deteção que na estação: indicadores stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-fonte. O utilizador mantém o controlo, o SOC vê o risco — nunca o conteúdo.
Da ameaça à prova, em tempo real.
O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.
A tecnologia, em detalhe.
O que o módulo realmente faz — não promessas, funções.
Deteção stalkerware / spyware
- stalkerware-indicators (Citizen Lab)
- mvt-indicators STIX2 (Amnesty MVT)
- Pegasus, Predator, Hermit, Reign, Quadrant
- Apps com permissões de acessibilidade / admin abusadas
- Perfis MDM suspeitos (iOS)
Threat intel multi-fonte
- MalwareBazaar (tags Android / iOS / macOS / state)
- URLhaus abuse.ch (URLs maliciosas)
- AlienVault OTX (multi-chaves)
- Propagação mobile_apk_hashes → unified_iocs
- Mapping MITRE ATT&CK Mobile (T1437, T1517…)
Inventário & conformidade
- Apps instaladas + permissões + assinatura
- Detetção de apps não geridas (BYOD)
- Root / jailbreak + bootloader desbloqueado
- Nível de patch OS + CVE aplicáveis
- Relatório compatível Intune / Jamf / Workspace ONE
Rede móvel
- Detetção de IMSI-catchers / falsas BTS
- C2 em dados móveis + Wi-Fi
- VPN obrigatória em hotspots públicos (auto)
- Bloqueio de captive portals suspeitos
- Auditoria do resolver DNS utilizado
Pilotagem SYLink AI
- Triagem automática das alertas móveis
- Recomendações contextualizadas (remover / reset / wipe)
- Reconstrução da kill-chain mobile
- Cross-correlação com o EDR desktop
- Integrado no dashboard SOC do tenant
Privacidade do utilizador
- Nenhuma mensagem nem foto lida
- Apenas hashes e assinaturas sobem
- Modo pro / perso (respeito BYOD)
- O SOC vê o risco, não a privacidade
- Conforme RGPD artigo 9
Praticamente, para que serve?
Detetar Pegasus num dirigente
O telemóvel do DG mostra um padrão MVT (processo WebKit + ligação a um IP da NSO Group). Alerta crítico ao RSSI, recomendação de reset de fábrica, auditoria forense.
Bloquear uma app maliciosa
Um colaborador instala o WhatsApp+Mod desde o APKMirror: o hash matcha uma tag android_stealer. SOC alertado, app removida via MDM em 5 minutos.
Verificar a frota antes da auditoria NIS2
O auditor quer a lista de terminais não patchados. Relatório em 30 s: versão SO, apps proibidas, root detetado, perfis MDM duvidosos.
Cross-correlacionar mobile × desktop
O Bob tem o telemóvel comprometido (stalkerware) E o desktop a fazer beacon para a mesma infra. A IA correlaciona e escalada para incidente multi-vetor.
Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.
Um bloco do SOC — nunca isolado.
Cada módulo alimenta os outros através da SYLink AI.
Preparado para ver o que se passa
realmente na sua rede?
Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.
