惡意程序偵測:遭竊的 Bit9 憑證所簽署的惡意程式碼

critical Nessus Plugin ID 64788

概要

Nessus 在遠端主機上偵測到可能不需要的處理程序。

說明

在遠端 Windows 主機上,一個或多個執行中處理程序的 md5sum 符合安全性公司 Bit9 遭竊之憑證所簽署的惡意程式碼簽章。

驗證遠端處理程序在您的環境中是否為合法且經過授權。

解決方案

如果遠端軟體不符合您的安全性原則,請解除安裝該軟體,並調查您的網路中是否有其他入侵徵兆。

另請參閱

https://krebsonsecurity.com/2013/02/bit9-breach-began-in-july-2012/

https://blog.bit9.com/2013/02/25/bit9-security-incident-update/

Plugin 詳細資訊

嚴重性: Critical

ID: 64788

檔案名稱: wmi_bit9_running.nbin

版本: 1.212

類型: local

代理程式: windows

系列: Windows

已發布: 2013/2/21

已更新: 2024/5/6

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: malscan/enabled