Ameaças detectadas
Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.
Detecções
11 resultados com os filtros atuais
| Arquivo / hash | Dispositivo | Família | Risco | Camadas | Ação | Quando |
|---|---|---|---|---|---|---|
| fatura_agosto.pdf.exe35e43992…532538 | QUAL-14wscript.exe | Ransomware Crítica | 78 | YARAHeurísticaComportamentoReputação | Quarentena | há 3 min |
| fatura_agosto.pdf.exe9a3fed20…4f7a65 | FINA-04powershell.exe | Ransomware Crítica | 91 | AssinaturaComportamentoReputaçãoIA / ML | Quarentena | há 17 min |
| fatura_agosto.pdf.exed6861662…115edf | QUAL-09chrome.exe | Ransomware Crítica | 98 | AssinaturaComportamentoReputação | Quarentena | há 46 min |
| fatura_agosto.pdf.exe2959ef78…7ddaab | QUAL-09WINWORD.EXE | Ransomware Crítica | 95 | AssinaturaHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 3 h |
| fatura_agosto.pdf.exea6857fee…1680cc | QUAL-09msedge.exe | Ransomware Crítica | 92 | AssinaturaYARAHeurísticaComportamentoReputação | Quarentena | há 11 h |
| fatura_agosto.pdf.exe7c73766d…45f201 | QUAL-28msedge.exe | Ransomware Crítica | 81 | AssinaturaYARAHeurísticaComportamentoReputação | Quarentena | há 1 dia |
| winlogon32.dll0830d16e…532f6d | TI-18WINWORD.EXE | Rootkit Crítica | 76 | YARAHeurísticaReputaçãoIA / ML | Quarentena | há 1 dia |
| fatura_agosto.pdf.exedb1dd3b9…d56a74 | CASA-PEDROexplorer.exe | Ransomware Crítica | 87 | AssinaturaYARAHeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 1 dia |
| fatura_agosto.pdf.exe59d061df…45f56a | PROD-33powershell.exe | Ransomware Crítica | 84 | AssinaturaYARAComportamentoReputaçãoIA / ML | Quarentena | há 2 dias |
| winlogon32.dll35328da7…7c89a3 | QUAL-09cmd.exe | Rootkit Crítica | 79 | ComportamentoReputação | Quarentena | há 2 dias |
| fatura_agosto.pdf.exefeea2c44…5109fe | QUAL-42chrome.exe | Ransomware Crítica | 80 | AssinaturaYARAHeurísticaReputaçãoIA / ML | Quarentena | há 5 dias |
Catálogo de ameaças
Famílias conhecidas pela inteligência SausenGuard
- PUA.Win32.Bundler.OfrBaixa
Instalador que embute ofertas de terceiros e altera a página inicial do navegador.
T117664 ocorrências - Adware.Win32.NeoshineBaixa
Injeta anúncios em páginas e instala extensão de navegador sem consentimento.
T117641 ocorrências - Script.PS.ObfDownloaderAlta
PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.
T1059T110531 ocorrências - Trojan.Win32.Loader.BhvAlta
Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.
T1055T105327 ocorrências - Miner.Win32.XMRig.GenMédia
Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.
T149622 ocorrências - Spyware.Win32.RedStealerAlta
Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.
T1555T107118 ocorrências - Worm.Win32.AutorunXMédia
Replica-se para pen drives conectados usando atalhos que disparam a carga.
T109115 ocorrências - Phish.HTML.Smuggle.CMédia
Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.
T1566T102712 ocorrências - Ransom.Win32.Kryptik.SGCrítica
Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.
T1486T1490T15629 ocorrências - Rootkit.Win64.DrvHideCrítica
Carrega driver não assinado para ocultar processos e arquivos do sistema.
T1014T10683 ocorrências