悪意のあるプロセスの検出:Authenticode署名済み

info Nessus プラグイン ID 104857

概要

Nessusは、リモートホスト上で信頼できる署名済みプロセスを検出しました。

説明

今日の日付が証明書のNot Before(発行された日付)とNot After(有効期限)の日付範囲内にある、署名済みの信頼できるプロセスの実行。

参考資料

http://www.nessus.org/u?6a0123a1

http://www.nessus.org/u?c7777bf7

プラグインの詳細

深刻度: Info

ID: 104857

ファイル名: wmi_malware_authenticode_signed.nbin

バージョン: 1.154

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/11/29

更新日: 2024/5/20

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: malscan/enabled