FINA-11
Em riscoTempo real desligadoJoão Souza · Financeiro · 10.20.1.14
Cadeia de comportamento
3 eventos correlacionados em 1 cadeia — o motor avalia a sequência, não o evento isolado
Injeção de código em processo
+18T1055Injeção via CreateRemoteThread em processo do shell
chrome_updater.exe → explorer.exe · 26/08/2026, 09:40
Alteração anormal no registro
+6T1112HKCU\...\Run alterado para carregar no logon
chrome_updater.exe · 26/08/2026, 09:40
Conexão com infraestrutura suspeita
+8T1071Exfiltração de 2,4 MB para host classificado como C2
explorer.exe · 26/08/2026, 10:40
Detecções neste dispositivo
3 no total
| Arquivo | Família | Risco | Camadas | Ação | Quando |
|---|---|---|---|---|---|
| boleto_vencido.htmlC:\Users\joão\AppData\Local\Temp\boleto_vencido.html | Phishing | 54 | HeurísticaReputação | Bloqueado | há 16 h |
| nf-e_4471228.jsC:\Users\joão\Downloads\nf-e_4471228.js | Script malicioso | 94 | AssinaturaYARAHeurísticaReputaçãoIA / ML | Quarentena | há 1 dia |
| boleto_vencido.htmlC:\Users\joão\AppData\Local\Temp\boleto_vencido.html | Phishing | 60 | IA / ML | Bloqueado | há 5 dias |
Varreduras recentes
| Tipo | Status | Arquivos | Ameaças | Duração | Início |
|---|---|---|---|---|---|
| removivel | concluida | 116.675 | 0 | 47 min | há 7 h |
Agente instalado
- Versão
- v2.4.1
- Status
- degradado
- Motor
- SG-Engine 1.8.2 (ClamAV 1.4 + próprio)
- Base de assinaturas
- 2026.08.26-0640
- Regras YARA
- 4.187
- Modelo de IA
- sg-behavior-v4
- Instalado
- há 6 meses
- Atualizado
- há 2 h
- Último contato
- há 14 min
Política aplicada
Financeiro — reforçada
Limiar de bloqueio agressivo e USB travado. Setor com maior exposição a fraude.
- Tempo real
- Anti-ransomware
- Filtro web
- AMSI
- Análise em nuvem
- Bloqueio de USB
Limiar de bloqueio: 35 / 100
Quarentena local
1 arquivos isolados
- nf-e_4471228.jsScript malicioso
C:\Users\joão\Downloads\nf-e_4471228.js
433.7 KB · isolado há 1 dia