XDR Mobile · Módulo endpoint

Os seus móveis também
são um alvo.

Aplicação iOS e Android para proteger smartphones e tablets profissionais. Deteta stalkerware (Pegasus, Predator, Hermit), apps maliciosas e fugas de credenciais — sem ler os seus dados.

iOS 15+Android 10+Stalkerware / MVTGestão de Frota
0-clic
deteção de spywares
150 000+
apps monitorizadas
< 2 %
de batterie par jour

O móvel é o elo mais fraco da maioria dos SOC. Pegasus, Predator, Hermit instalam-se em segundos, por vezes sem um clique. O XDR Mobile aplica ao telemóvel a mesma deteção que na estação: indicadores stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-fonte. O utilizador mantém o controlo, o SOC vê o risco — nunca o conteúdo.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Móvel corporativo
iOS & Android
XDR Mobile
Sinais de intrusão
SYLink AI
Correlaciona o desktop
Alerta RSSI
Sem ler os seus dados
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Deteção stalkerware / spyware

  • stalkerware-indicators (Citizen Lab)
  • mvt-indicators STIX2 (Amnesty MVT)
  • Pegasus, Predator, Hermit, Reign, Quadrant
  • Apps com permissões de acessibilidade / admin abusadas
  • Perfis MDM suspeitos (iOS)

Threat intel multi-fonte

  • MalwareBazaar (tags Android / iOS / macOS / state)
  • URLhaus abuse.ch (URLs maliciosas)
  • AlienVault OTX (multi-chaves)
  • Propagação mobile_apk_hashes → unified_iocs
  • Mapping MITRE ATT&CK Mobile (T1437, T1517…)

Inventário & conformidade

  • Apps instaladas + permissões + assinatura
  • Detetção de apps não geridas (BYOD)
  • Root / jailbreak + bootloader desbloqueado
  • Nível de patch OS + CVE aplicáveis
  • Relatório compatível Intune / Jamf / Workspace ONE

Rede móvel

  • Detetção de IMSI-catchers / falsas BTS
  • C2 em dados móveis + Wi-Fi
  • VPN obrigatória em hotspots públicos (auto)
  • Bloqueio de captive portals suspeitos
  • Auditoria do resolver DNS utilizado

Pilotagem SYLink AI

  • Triagem automática das alertas móveis
  • Recomendações contextualizadas (remover / reset / wipe)
  • Reconstrução da kill-chain mobile
  • Cross-correlação com o EDR desktop
  • Integrado no dashboard SOC do tenant

Privacidade do utilizador

  • Nenhuma mensagem nem foto lida
  • Apenas hashes e assinaturas sobem
  • Modo pro / perso (respeito BYOD)
  • O SOC vê o risco, não a privacidade
  • Conforme RGPD artigo 9
Casos de uso

Praticamente, para que serve?

Detetar Pegasus num dirigente

O telemóvel do DG mostra um padrão MVT (processo WebKit + ligação a um IP da NSO Group). Alerta crítico ao RSSI, recomendação de reset de fábrica, auditoria forense.

Bloquear uma app maliciosa

Um colaborador instala o WhatsApp+Mod desde o APKMirror: o hash matcha uma tag android_stealer. SOC alertado, app removida via MDM em 5 minutos.

Verificar a frota antes da auditoria NIS2

O auditor quer a lista de terminais não patchados. Relatório em 30 s: versão SO, apps proibidas, root detetado, perfis MDM duvidosos.

Cross-correlacionar mobile × desktop

O Bob tem o telemóvel comprometido (stalkerware) E o desktop a fazer beacon para a mesma infra. A IA correlaciona e escalada para incidente multi-vetor.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
PlataformasiOS 15+ (App Store / MDM), Android 10+
Pegada de bateria< 2 % por dia
Armazenamento local30 Mo
Heartbeat15 min (configurável)
Fontes stalkerwarestalkerware-indicators + mvt-indicators STIX2
CTI móvelMalwareBazaar, URLhaus, AlienVault OTX
Catálogo de apps monitorizadas150 000+ Android · 80 000+ iOS
ImplantaçãoApp local · nos terminais
Integrado nativamente a
SYLink AI — triagem + cross-correlação
Agente EDR — mesmo utilizador, desktop
MDM existente (Intune, Jamf) em leitura
Módulo Conformidade — NIS2 frota mobile
HoneyPot — lateralidade mobile → servidor
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.