Execução: deteção combinada de mineração de criptomoedas

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das conclusões de ameaças disponíveis, consulte o Índice de conclusões de ameaças.

Vista geral

A deteção de ameaças de VMs detetou várias categorias de resultados num único dia a partir de uma única origem. Uma única aplicação pode acionar simultaneamente Execution: Cryptocurrency Mining YARA Rule e Execution: Cryptocurrency Mining Hash Match findings.

Como responder

O seguinte plano de resposta pode ser adequado para esta descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações recolhidas na sua investigação para determinar a melhor forma de resolver as conclusões.

Para responder a esta descoberta, faça o seguinte:

  1. Siga as instruções de resposta para as conclusões de Execution: Cryptocurrency Mining YARA Rule.
  2. Siga as instruções de resposta para as conclusões de Execution: Cryptocurrency Mining Hash Match.

O que se segue?