Metalúrgica Vale Verde Ltda

SausenGuard Business · 60 assentos

4
VH

Ameaças detectadas

Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.

Detecções

16 resultados com os filtros atuais

Arquivo / hashDispositivoFamíliaRiscoCamadasAçãoQuando
comprovante.pdf.lnk3fc6e3df…fff059QUAL-09msedge.exeScript malicioso
Alta
93
HeurísticaReputaçãoIA / ML
Quarentenahá 8 min
nf-e_4471228.js8d43f9c1…1c1323QUAL-09cmd.exeScript malicioso
Alta
79
AssinaturaYARAHeurísticaReputaçãoIA / ML
Quarentenahá 52 min
nf-e_4471228.js883ffa2b…91af62COMP-44wscript.exeScript malicioso
Alta
81
AssinaturaYARAHeurísticaReputaçãoIA / ML
Quarentenahá 3 h
nf-e_4471228.js31b30bc2…3dce68COMP-21msedge.exeScript malicioso
Alta
85
YARAHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 5 h
comprovante.pdf.lnkd0d6686f…19031dCOME-17cmd.exeScript malicioso
Alta
94
AssinaturaHeurísticaComportamentoReputação
Quarentenahá 8 h
comprovante.pdf.lnk03665a68…f15344QUAL-09powershell.exeScript malicioso
Alta
98
YARAComportamentoIA / ML
Quarentenahá 15 h
nf-e_4471228.js5ce1635e…496657FINA-11cmd.exeScript malicioso
Alta
94
AssinaturaYARAHeurísticaReputaçãoIA / ML
Quarentenahá 1 dia
comprovante.pdf.lnkda92cbb8…e6ff04QUAL-24explorer.exeScript malicioso
Alta
85
AssinaturaYARAIA / ML
Quarentenahá 1 dia
nf-e_4471228.js11b120ed…8ff806TI-18explorer.exeScript malicioso
Alta
84
ComportamentoIA / ML
Quarentenahá 2 dias
nf-e_4471228.js5631ff05…314018PROD-32explorer.exeScript malicioso
Alta
89
AssinaturaHeurísticaComportamentoReputação
Quarentenahá 3 dias
nf-e_4471228.js545cce09…070e24FINA-05cmd.exeScript malicioso
Alta
98
AssinaturaYARAHeurísticaComportamentoReputação
Quarentenahá 4 dias
comprovante.pdf.lnk7e618d1c…00fe74PROD-32WINWORD.EXEScript malicioso
Alta
99
AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 4 dias
comprovante.pdf.lnk6f30bf78…f509ecPROD-10wscript.exeScript malicioso
Alta
95
AssinaturaReputaçãoIA / ML
Quarentenahá 5 dias
comprovante.pdf.lnke742aa8e…f4ec19TI-18WINWORD.EXEScript malicioso
Alta
86
YARAHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 5 dias
nf-e_4471228.js6bd4e90d…8a5c29QUAL-25wscript.exeScript malicioso
Alta
96
AssinaturaYARAHeurísticaComportamentoIA / ML
Quarentenahá 6 dias
nf-e_4471228.jsd67d2764…24d581QUAL-30powershell.exeScript malicioso
Alta
92
YARAReputaçãoIA / ML
Quarentenahá 7 dias

Catálogo de ameaças

Famílias conhecidas pela inteligência SausenGuard

  • PUA.Win32.Bundler.OfrBaixa

    Instalador que embute ofertas de terceiros e altera a página inicial do navegador.

    T1176
    64 ocorrências
  • Adware.Win32.NeoshineBaixa

    Injeta anúncios em páginas e instala extensão de navegador sem consentimento.

    T1176
    41 ocorrências
  • Script.PS.ObfDownloaderAlta

    PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.

    T1059T1105
    31 ocorrências
  • Trojan.Win32.Loader.BhvAlta

    Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.

    T1055T1053
    27 ocorrências
  • Miner.Win32.XMRig.GenMédia

    Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.

    T1496
    22 ocorrências
  • Spyware.Win32.RedStealerAlta

    Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.

    T1555T1071
    18 ocorrências
  • Worm.Win32.AutorunXMédia

    Replica-se para pen drives conectados usando atalhos que disparam a carga.

    T1091
    15 ocorrências
  • Phish.HTML.Smuggle.CMédia

    Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.

    T1566T1027
    12 ocorrências
  • Ransom.Win32.Kryptik.SGCrítica

    Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.

    T1486T1490T1562
    9 ocorrências
  • Rootkit.Win64.DrvHideCrítica

    Carrega driver não assinado para ocultar processos e arquivos do sistema.

    T1014T1068
    3 ocorrências