惡意檔案偵測:系統上的 APT1 軟體

critical Nessus Plugin ID 88958

概要

Nessus 在遠端主機上偵測到可能不需要的檔案。

說明

遠端 Windows 主機上一個或多個 md5sum 符合軟體的 Mandiant 所發佈的簽章,已知該軟體涉及由名為 APT1 之單位所發動的商業網路間諜活動。

驗證遠端檔案在您的環境中是否為合法且經過授權。

解決方案

如果遠端軟體不符合您的安全性原則,請解除安裝該軟體,調查您的網路中是否有其他入侵徵兆

另請參閱

http://www.nessus.org/u?1fa52e43

https://www.fireeye.com/current-threats/threat-intelligence-reports.html

Plugin 詳細資訊

嚴重性: Critical

ID: 88958

檔案名稱: wmi_apt1_filescan.nbin

版本: 1.194

類型: local

代理程式: windows

系列: Windows

已發布: 2016/4/11

已更新: 2024/7/17

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:microsoft:windows

必要的 KB 項目: malscan/enabled