Metalúrgica Vale Verde Ltda

SausenGuard Business · 60 assentos

4
VH

Ameaças detectadas

Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.

Detecções

13 resultados com os filtros atuais

Arquivo / hashDispositivoFamíliaRiscoCamadasAçãoQuando
update_service.exe44afbb97…001cc9TI-18explorer.exeCryptominer
Média
60
AssinaturaComportamentoIA / ML
Bloqueadoagora
update_service.execfff68ce…a8bd88FINA-43WINWORD.EXECryptominer
Média
68
AssinaturaHeurísticaComportamentoIA / ML
Bloqueadohá 4 h
update_service.execdf011f2…619b8eQUAL-30powershell.exeCryptominer
Média
64
AssinaturaYARAHeurísticaComportamentoIA / ML
Bloqueadohá 6 h
update_service.exebec9f6f4…22bd33DIRE-16explorer.exeCryptominer
Média
71
Heurística
Bloqueadohá 7 h
update_service.exefe6b61a4…439b1bCOME-40chrome.exeCryptominer
Média
61
AssinaturaReputaçãoIA / ML
Bloqueadohá 9 h
update_service.exe849a59e8…676cb5RH-36powershell.exeCryptominer
Média
66
AssinaturaYARAHeurísticaComportamento
Bloqueadohá 22 h
update_service.execbcf47f8…562b96RH-36chrome.exeCryptominer
Média
70
Comportamento
Bloqueadohá 1 dia
update_service.exed31a0368…24c448FINA-03explorer.exeCryptominer
Média
78
HeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 2 dias
update_service.exe42831d21…98bfb9QUAL-30chrome.exeCryptominer
Média
65
AssinaturaYARAComportamentoReputaçãoIA / ML
Bloqueadohá 2 dias
update_service.exe3666e592…f4bc9bTI-18chrome.exeCryptominer
Média
60
AssinaturaReputação
Bloqueadohá 2 dias
update_service.exe09f4759b…f48d82TI-18cmd.exeCryptominer
Média
65
YARA
Bloqueadohá 3 dias
update_service.execb2806ed…94c2a9FINA-06cmd.exeCryptominer
Média
52
AssinaturaComportamentoIA / ML
Bloqueadohá 4 dias
update_service.exea2a8206f…52593cQUAL-28WINWORD.EXECryptominer
Média
67
HeurísticaComportamento
Bloqueadohá 5 dias

Catálogo de ameaças

Famílias conhecidas pela inteligência SausenGuard

  • PUA.Win32.Bundler.OfrBaixa

    Instalador que embute ofertas de terceiros e altera a página inicial do navegador.

    T1176
    64 ocorrências
  • Adware.Win32.NeoshineBaixa

    Injeta anúncios em páginas e instala extensão de navegador sem consentimento.

    T1176
    41 ocorrências
  • Script.PS.ObfDownloaderAlta

    PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.

    T1059T1105
    31 ocorrências
  • Trojan.Win32.Loader.BhvAlta

    Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.

    T1055T1053
    27 ocorrências
  • Miner.Win32.XMRig.GenMédia

    Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.

    T1496
    22 ocorrências
  • Spyware.Win32.RedStealerAlta

    Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.

    T1555T1071
    18 ocorrências
  • Worm.Win32.AutorunXMédia

    Replica-se para pen drives conectados usando atalhos que disparam a carga.

    T1091
    15 ocorrências
  • Phish.HTML.Smuggle.CMédia

    Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.

    T1566T1027
    12 ocorrências
  • Ransom.Win32.Kryptik.SGCrítica

    Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.

    T1486T1490T1562
    9 ocorrências
  • Rootkit.Win64.DrvHideCrítica

    Carrega driver não assinado para ocultar processos e arquivos do sistema.

    T1014T1068
    3 ocorrências