惡意程序偵測:執行的 APT1 軟體

critical Nessus Plugin ID 64687

概要

Nessus 在遠端主機上偵測到可能不需要的處理程序。

說明

遠端 Windows 主機上一或多個執行中處理程序的 md5sum,符合軟體的 Mandiant 所發佈的簽章,該軟體已知涉及稱為 APT1 之單位所發動的商業網路間諜活動。

驗證遠端處理程序在您的環境中是否為合法且經過授權。

解決方案

如果遠端軟體不符合您的安全性原則,請解除安裝該軟體,調查您的網路中是否有其他入侵徵兆

另請參閱

http://www.nessus.org/u?1fa52e43

https://www.fireeye.com/current-threats/threat-intelligence-reports.html

Plugin 詳細資訊

嚴重性: Critical

ID: 64687

檔案名稱: wmi_apt1_running.nbin

版本: 1.206

類型: local

代理程式: windows

系列: Windows

已發布: 2013/2/19

已更新: 2024/2/22

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: malscan/enabled