Metalúrgica Vale Verde Ltda

SausenGuard Business · 60 assentos

4
VH

Ameaças detectadas

Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.

Detecções

9 resultados com os filtros atuais

Arquivo / hashDispositivoFamíliaRiscoCamadasAçãoQuando
fatura_agosto.pdf.exe35e43992…532538QUAL-14wscript.exeRansomware
Crítica
78
YARAHeurísticaComportamentoReputação
Quarentenahá 3 min
fatura_agosto.pdf.exe9a3fed20…4f7a65FINA-04powershell.exeRansomware
Crítica
91
AssinaturaComportamentoReputaçãoIA / ML
Quarentenahá 17 min
fatura_agosto.pdf.exed6861662…115edfQUAL-09chrome.exeRansomware
Crítica
98
AssinaturaComportamentoReputação
Quarentenahá 46 min
fatura_agosto.pdf.exe2959ef78…7ddaabQUAL-09WINWORD.EXERansomware
Crítica
95
AssinaturaHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 3 h
fatura_agosto.pdf.exea6857fee…1680ccQUAL-09msedge.exeRansomware
Crítica
92
AssinaturaYARAHeurísticaComportamentoReputação
Quarentenahá 11 h
fatura_agosto.pdf.exe7c73766d…45f201QUAL-28msedge.exeRansomware
Crítica
81
AssinaturaYARAHeurísticaComportamentoReputação
Quarentenahá 1 dia
fatura_agosto.pdf.exedb1dd3b9…d56a74CASA-PEDROexplorer.exeRansomware
Crítica
87
AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 1 dia
fatura_agosto.pdf.exe59d061df…45f56aPROD-33powershell.exeRansomware
Crítica
84
AssinaturaYARAComportamentoReputaçãoIA / ML
Quarentenahá 2 dias
fatura_agosto.pdf.exefeea2c44…5109feQUAL-42chrome.exeRansomware
Crítica
80
AssinaturaYARAHeurísticaReputaçãoIA / ML
Quarentenahá 5 dias

Catálogo de ameaças

Famílias conhecidas pela inteligência SausenGuard

  • PUA.Win32.Bundler.OfrBaixa

    Instalador que embute ofertas de terceiros e altera a página inicial do navegador.

    T1176
    64 ocorrências
  • Adware.Win32.NeoshineBaixa

    Injeta anúncios em páginas e instala extensão de navegador sem consentimento.

    T1176
    41 ocorrências
  • Script.PS.ObfDownloaderAlta

    PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.

    T1059T1105
    31 ocorrências
  • Trojan.Win32.Loader.BhvAlta

    Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.

    T1055T1053
    27 ocorrências
  • Miner.Win32.XMRig.GenMédia

    Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.

    T1496
    22 ocorrências
  • Spyware.Win32.RedStealerAlta

    Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.

    T1555T1071
    18 ocorrências
  • Worm.Win32.AutorunXMédia

    Replica-se para pen drives conectados usando atalhos que disparam a carga.

    T1091
    15 ocorrências
  • Phish.HTML.Smuggle.CMédia

    Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.

    T1566T1027
    12 ocorrências
  • Ransom.Win32.Kryptik.SGCrítica

    Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.

    T1486T1490T1562
    9 ocorrências
  • Rootkit.Win64.DrvHideCrítica

    Carrega driver não assinado para ocultar processos e arquivos do sistema.

    T1014T1068
    3 ocorrências