Execução: detecção combinada de mineração de criptomoedas

Este documento descreve um tipo de descoberta de ameaça no Security Command Center. As descobertas de ameaças são geradas por detectores de ameaças quando eles detectam uma ameaça potencial nos seus recursos da nuvem. Para uma lista completa das descobertas de ameaças disponíveis, consulte o índice de descobertas de ameaças.

Visão geral

O VM Threat Detection detectou várias categorias de descobertas em um único dia usando apenas uma fonte. Um único aplicativo pode acionar Execution: Cryptocurrency Mining YARA Rule e Execution: Cryptocurrency Mining Hash Match findings simultaneamente.

Como responder

O plano de resposta a seguir pode ser apropriado para essa descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações coletadas na investigação para determinar a melhor maneira de resolver as descobertas.

Para responder a essa descoberta, faça o seguinte:

  1. Siga as instruções de resposta para descobertas de Execution: Cryptocurrency Mining YARA Rule.
  2. Siga as instruções de resposta para descobertas de Execution: Cryptocurrency Mining Hash Match.

A seguir