Ameaças detectadas
Cada linha é um veredito do motor: o score resulta da soma das camadas que convergiram sobre o mesmo arquivo.
Detecções
29 resultados com os filtros atuais
| Arquivo / hash | Dispositivo | Família | Risco | Camadas | Ação | Quando |
|---|---|---|---|---|---|---|
| update_service.exe44afbb97…001cc9 | TI-18explorer.exe | Cryptominer Média | 60 | AssinaturaComportamentoIA / ML | Bloqueado | agora |
| driver_impressora.scr1c8261c2…78e2c6 | FINA-03cmd.exe | Worm Média | 73 | HeurísticaComportamentoIA / ML | Bloqueado | há 11 min |
| driver_impressora.scr34d09fe2…0869d6 | FINA-02explorer.exe | Worm Média | 67 | AssinaturaComportamentoReputaçãoIA / ML | Bloqueado | há 55 min |
| driver_impressora.scr6e9ec8d8…5a4c23 | QUAL-09explorer.exe | Worm Média | 66 | HeurísticaIA / ML | Bloqueado | há 3 h |
| update_service.execfff68ce…a8bd88 | FINA-43WINWORD.EXE | Cryptominer Média | 68 | AssinaturaHeurísticaComportamentoIA / ML | Bloqueado | há 4 h |
| update_service.execdf011f2…619b8e | QUAL-30powershell.exe | Cryptominer Média | 64 | AssinaturaYARAHeurísticaComportamentoIA / ML | Bloqueado | há 6 h |
| update_service.exebec9f6f4…22bd33 | DIRE-16explorer.exe | Cryptominer Média | 71 | Heurística | Bloqueado | há 7 h |
| driver_impressora.scr1a24c762…0f2211 | FINA-01cmd.exe | Worm Média | 54 | AssinaturaReputaçãoIA / ML | Bloqueado | há 8 h |
| driver_impressora.scr081d0cb1…4e8d5c | RH-23cmd.exe | Worm Média | 53 | Comportamento | Bloqueado | há 8 h |
| update_service.exefe6b61a4…439b1b | COME-40chrome.exe | Cryptominer Média | 61 | AssinaturaReputaçãoIA / ML | Bloqueado | há 9 h |
| boleto_vencido.htmlc46fd05d…c175f1 | PROD-27powershell.exe | Phishing Média | 63 | AssinaturaComportamento | Bloqueado | há 11 h |
| boleto_vencido.htmle2c628b3…7bf799 | FINA-03explorer.exe | Phishing Média | 59 | YARAHeurística | Bloqueado | há 14 h |
| boleto_vencido.html9ca3dcf6…d806c7 | FINA-11powershell.exe | Phishing Média | 54 | HeurísticaReputação | Bloqueado | há 16 h |
| update_service.exe849a59e8…676cb5 | RH-36powershell.exe | Cryptominer Média | 66 | AssinaturaYARAHeurísticaComportamento | Bloqueado | há 22 h |
| update_service.execbcf47f8…562b96 | RH-36chrome.exe | Cryptominer Média | 70 | Comportamento | Bloqueado | há 1 dia |
| driver_impressora.scr5c373ec2…70ac8c | TI-18chrome.exe | Worm Média | 60 | ReputaçãoIA / ML | Bloqueado | há 1 dia |
| boleto_vencido.htmld7bd99d3…cc3f77 | CASA-SALAchrome.exe | Phishing Média | 68 | YARAReputaçãoIA / ML | Bloqueado | há 1 dia |
| update_service.exed31a0368…24c448 | FINA-03explorer.exe | Cryptominer Média | 78 | HeurísticaComportamentoReputaçãoIA / ML | Quarentena | há 2 dias |
| driver_impressora.scr8f919836…e28628 | FINA-06wscript.exe | Worm Média | 64 | AssinaturaYARAIA / ML | Bloqueado | há 2 dias |
| update_service.exe42831d21…98bfb9 | QUAL-30chrome.exe | Cryptominer Média | 65 | AssinaturaYARAComportamentoReputaçãoIA / ML | Bloqueado | há 2 dias |
| update_service.exe3666e592…f4bc9b | TI-18chrome.exe | Cryptominer Média | 60 | AssinaturaReputação | Bloqueado | há 2 dias |
| boleto_vencido.htmle227f140…114cee | QUAL-42chrome.exe | Phishing Média | 62 | ReputaçãoIA / ML | Bloqueado | há 3 dias |
| update_service.exe09f4759b…f48d82 | TI-18cmd.exe | Cryptominer Média | 65 | YARA | Bloqueado | há 3 dias |
| driver_impressora.scr26bbc37f…8a37a1 | QUAL-25explorer.exe | Worm Média | 55 | AssinaturaHeurísticaComportamento | Bloqueado | há 3 dias |
| update_service.execb2806ed…94c2a9 | FINA-06cmd.exe | Cryptominer Média | 52 | AssinaturaComportamentoIA / ML | Bloqueado | há 4 dias |
| driver_impressora.scr2a4ca647…1b6834 | PROD-35powershell.exe | Worm Média | 66 | YARAComportamentoIA / ML | Bloqueado | há 5 dias |
| boleto_vencido.html38bf088f…db42ac | FINA-11wscript.exe | Phishing Média | 60 | IA / ML | Bloqueado | há 5 dias |
| update_service.exea2a8206f…52593c | QUAL-28WINWORD.EXE | Cryptominer Média | 67 | HeurísticaComportamento | Bloqueado | há 5 dias |
| boleto_vencido.htmlf051ecd6…34d451 | FINA-43explorer.exe | Phishing Média | 56 | AssinaturaYARAHeurísticaComportamentoIA / ML | Bloqueado | há 7 dias |
Catálogo de ameaças
Famílias conhecidas pela inteligência SausenGuard
- PUA.Win32.Bundler.OfrBaixa
Instalador que embute ofertas de terceiros e altera a página inicial do navegador.
T117664 ocorrências - Adware.Win32.NeoshineBaixa
Injeta anúncios em páginas e instala extensão de navegador sem consentimento.
T117641 ocorrências - Script.PS.ObfDownloaderAlta
PowerShell ofuscado que baixa e executa estágio seguinte diretamente em memória.
T1059T110531 ocorrências - Trojan.Win32.Loader.BhvAlta
Loader que injeta payload em processo legítimo e cria persistência via tarefa agendada.
T1055T105327 ocorrências - Miner.Win32.XMRig.GenMédia
Minerador de criptomoeda executado em segundo plano com prioridade baixa para escapar da atenção.
T149622 ocorrências - Spyware.Win32.RedStealerAlta
Coleta credenciais salvas em navegadores e exfiltra por HTTPS para servidor controlado.
T1555T107118 ocorrências - Worm.Win32.AutorunXMédia
Replica-se para pen drives conectados usando atalhos que disparam a carga.
T109115 ocorrências - Phish.HTML.Smuggle.CMédia
Anexo HTML que reconstrói um executável no navegador para escapar de filtros de e-mail.
T1566T102712 ocorrências - Ransom.Win32.Kryptik.SGCrítica
Cifra documentos do usuário, remove cópias de sombra e grava nota de resgate em cada pasta atingida.
T1486T1490T15629 ocorrências - Rootkit.Win64.DrvHideCrítica
Carrega driver não assinado para ocultar processos e arquivos do sistema.
T1014T10683 ocorrências