Ameaças detectadas
Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.
Detecções
6 resultados com os filtros atuais
| Arquivo / hash | Dispositivo | Família | Risco | Camadas | Ação | Quando |
|---|---|---|---|---|---|---|
| chrome_updater.exe6ddcba7f…ba2dcc | QUAL-30msedge.exe | Spyware Alta | 87 | AssinaturaYARAHeurística | Quarentena | há 4 h |
| chrome_updater.exe0e9f76f9…f88103 | FINA-22WINWORD.EXE | Spyware Alta | 83 | AssinaturaHeurísticaReputaçãoIA / ML | Quarentena | há 2 dias |
| chrome_updater.exe1d633d88…b018bc | CASA-SOFIAexplorer.exe | Spyware Alta | 96 | AssinaturaYARAComportamentoIA / ML | Quarentena | há 3 dias |
| chrome_updater.exef8044c14…aa06c4 | QUAL-09explorer.exe | Spyware Alta | 88 | AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 4 dias |
| chrome_updater.exed28303fe…b51fa3 | QUAL-25wscript.exe | Spyware Alta | 93 | AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 4 dias |
| chrome_updater.exe6260567a…8e68fe | RH-23chrome.exe | Spyware Alta | 94 | AssinaturaHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 6 dias |
Catálogo de ameaças
Famílias conhecidas pela inteligência SausenGuard
- PUA.Win32.Bundler.OfrBaixa
Instalador que embute ofertas de terceiros e altera a página inicial do navegador.
T117664 ocorrências - Adware.Win32.NeoshineBaixa
Injeta anúncios em páginas e instala extensão de navegador sem consentimento.
T117641 ocorrências - Script.PS.ObfDownloaderAlta
PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.
T1059T110531 ocorrências - Trojan.Win32.Loader.BhvAlta
Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.
T1055T105327 ocorrências - Miner.Win32.XMRig.GenMédia
Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.
T149622 ocorrências - Spyware.Win32.RedStealerAlta
Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.
T1555T107118 ocorrências - Worm.Win32.AutorunXMédia
Replica-se para pen drives conectados usando atalhos que disparam a carga.
T109115 ocorrências - Phish.HTML.Smuggle.CMédia
Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.
T1566T102712 ocorrências - Ransom.Win32.Kryptik.SGCrítica
Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.
T1486T1490T15629 ocorrências - Rootkit.Win64.DrvHideCrítica
Carrega driver não assinado para ocultar processos e arquivos do sistema.
T1014T10683 ocorrências