Metalúrgica Vale Verde Ltda

SausenGuard Business · 60 assentos

4
VH
← Dispositivos

FINA-11

Em riscoTempo real desligado

João Souza · Financeiro · 10.20.1.14

Cadeia de comportamento

3 eventos correlacionados em 1 cadeia — o motor avalia a sequência, não o evento isolado

  1. Injeção de código em processo

    +18T1055

    Injeção via CreateRemoteThread em processo do shell

    chrome_updater.exe → explorer.exe · 26/08/2026, 09:40

  2. Alteração anormal no registro

    +6T1112

    HKCU\...\Run alterado para carregar no logon

    chrome_updater.exe · 26/08/2026, 09:40

  3. Conexão com infraestrutura suspeita

    +8T1071

    Exfiltração de 2,4 MB para host classificado como C2

    explorer.exe · 26/08/2026, 10:40

Detecções neste dispositivo

3 no total

ArquivoFamíliaRiscoCamadasAçãoQuando
boleto_vencido.htmlC:\Users\joão\AppData\Local\Temp\boleto_vencido.htmlPhishing
54
HeurísticaReputação
Bloqueadohá 16 h
nf-e_4471228.jsC:\Users\joão\Downloads\nf-e_4471228.jsScript malicioso
94
AssinaturaYARAHeurísticaReputaçãoIA / ML
Quarentenahá 1 dia
boleto_vencido.htmlC:\Users\joão\AppData\Local\Temp\boleto_vencido.htmlPhishing
60
IA / ML
Bloqueadohá 5 dias

Varreduras recentes

TipoStatusArquivosAmeaçasDuraçãoInício
removivelconcluida116.675047 minhá 7 h

Agente instalado

Versão
v2.4.1
Status
degradado
Motor
SG-Engine 1.8.2 (ClamAV 1.4 + próprio)
Base de assinaturas
2026.08.26-0640
Regras YARA
4.187
Modelo de IA
sg-behavior-v4
Instalado
há 6 meses
Atualizado
há 2 h
Último contato
há 14 min

Política aplicada

Financeiro — reforçada

Limiar de bloqueio agressivo e USB travado. Setor com maior exposição a fraude.

  • Tempo real
  • Anti-ransomware
  • Filtro web
  • AMSI
  • Análise em nuvem
  • Bloqueio de USB

Limiar de bloqueio: 35 / 100

Quarentena local

1 arquivos isolados

  • nf-e_4471228.jsScript malicioso

    C:\Users\joão\Downloads\nf-e_4471228.js

    433.7 KB · isolado há 1 dia

Técnicas MITRE observadas

T1566T1027T1059T1105