Antes de tocar em qualquer amostra real:
- VM isolada (VirtualBox/VMware), com snapshot limpo para reverter.
- Sem rede, ou rede simulada/controlada (nunca a sua rede real) — para o malware não escapar nem "ligar para casa".
- Distros prontas de análise: REMnux (Linux, análise de malware) e FLARE-VM (Windows). Nunca analise malware fora desse isolamento.
PARTE C — Análise de malware (a disciplina defensiva)
Analisar malware é uma habilidade de blue team/DFIR: entender uma amostra para detectar, conter e extrair indicadores.