Ameaças detectadas
Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.
Detecções
16 resultados com os filtros atuais
| Arquivo / hash | Dispositivo | Família | Risco | Camadas | Ação | Quando |
|---|---|---|---|---|---|---|
| comprovante.pdf.lnk3fc6e3df…fff059 | QUAL-09msedge.exe | Script malicioso Alta | 93 | HeurísticaReputaçãoIA / ML | Quarentena | há 8 min |
| nf-e_4471228.js8d43f9c1…1c1323 | QUAL-09cmd.exe | Script malicioso Alta | 79 | AssinaturaYARAHeurísticaReputaçãoIA / ML | Quarentena | há 52 min |
| nf-e_4471228.js883ffa2b…91af62 | COMP-44wscript.exe | Script malicioso Alta | 81 | AssinaturaYARAHeurísticaReputaçãoIA / ML | Quarentena | há 3 h |
| nf-e_4471228.js31b30bc2…3dce68 | COMP-21msedge.exe | Script malicioso Alta | 85 | YARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 5 h |
| comprovante.pdf.lnkd0d6686f…19031d | COME-17cmd.exe | Script malicioso Alta | 94 | AssinaturaHeurísticaComportamentoReputação | Quarentena | há 8 h |
| comprovante.pdf.lnk03665a68…f15344 | QUAL-09powershell.exe | Script malicioso Alta | 98 | YARAComportamentoIA / ML | Quarentena | há 15 h |
| nf-e_4471228.js5ce1635e…496657 | FINA-11cmd.exe | Script malicioso Alta | 94 | AssinaturaYARAHeurísticaReputaçãoIA / ML | Quarentena | há 1 dia |
| comprovante.pdf.lnkda92cbb8…e6ff04 | QUAL-24explorer.exe | Script malicioso Alta | 85 | AssinaturaYARAIA / ML | Quarentena | há 1 dia |
| nf-e_4471228.js11b120ed…8ff806 | TI-18explorer.exe | Script malicioso Alta | 84 | ComportamentoIA / ML | Quarentena | há 2 dias |
| nf-e_4471228.js5631ff05…314018 | PROD-32explorer.exe | Script malicioso Alta | 89 | AssinaturaHeurísticaComportamentoReputação | Quarentena | há 3 dias |
| nf-e_4471228.js545cce09…070e24 | FINA-05cmd.exe | Script malicioso Alta | 98 | AssinaturaYARAHeurísticaComportamentoReputação | Quarentena | há 4 dias |
| comprovante.pdf.lnk7e618d1c…00fe74 | PROD-32WINWORD.EXE | Script malicioso Alta | 99 | AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 4 dias |
| comprovante.pdf.lnk6f30bf78…f509ec | PROD-10wscript.exe | Script malicioso Alta | 95 | AssinaturaReputaçãoIA / ML | Quarentena | há 5 dias |
| comprovante.pdf.lnke742aa8e…f4ec19 | TI-18WINWORD.EXE | Script malicioso Alta | 86 | YARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 5 dias |
| nf-e_4471228.js6bd4e90d…8a5c29 | QUAL-25wscript.exe | Script malicioso Alta | 96 | AssinaturaYARAHeurísticaComportamentoIA / ML | Quarentena | há 6 dias |
| nf-e_4471228.jsd67d2764…24d581 | QUAL-30powershell.exe | Script malicioso Alta | 92 | YARAReputaçãoIA / ML | Quarentena | há 7 dias |
Catálogo de ameaças
Famílias conhecidas pela inteligência SausenGuard
- PUA.Win32.Bundler.OfrBaixa
Instalador que embute ofertas de terceiros e altera a página inicial do navegador.
T117664 ocorrências - Adware.Win32.NeoshineBaixa
Injeta anúncios em páginas e instala extensão de navegador sem consentimento.
T117641 ocorrências - Script.PS.ObfDownloaderAlta
PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.
T1059T110531 ocorrências - Trojan.Win32.Loader.BhvAlta
Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.
T1055T105327 ocorrências - Miner.Win32.XMRig.GenMédia
Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.
T149622 ocorrências - Spyware.Win32.RedStealerAlta
Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.
T1555T107118 ocorrências - Worm.Win32.AutorunXMédia
Replica-se para pen drives conectados usando atalhos que disparam a carga.
T109115 ocorrências - Phish.HTML.Smuggle.CMédia
Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.
T1566T102712 ocorrências - Ransom.Win32.Kryptik.SGCrítica
Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.
T1486T1490T15629 ocorrências - Rootkit.Win64.DrvHideCrítica
Carrega driver não assinado para ocultar processos e arquivos do sistema.
T1014T10683 ocorrências