Hacker Defenderバックドア検出

critical Nessus プラグイン ID 15517

概要

リモートWindowsホストにバックドアがインストールされています。

説明

リモートホストは、Hacker Defenderルートキットを実行しています。特に、Hacker Defenderはシステム上で開いているすべてのTCPポートで自身をフックし、特別に細工されたパケットをリッスンして、見つかった場合にそのポートでバックドアを開きます。悪意のあるユーザーがこのバックドアを利用して、影響を受けるホストをリモートで制御する可能性があります。

ソリューション

Windowsを再インストールします。

プラグインの詳細

深刻度: Critical

ID: 15517

ファイル名: hacker_defender.nasl

バージョン: Revision: 1.18

タイプ: remote

ファミリー: Backdoors

公開日: 2004/10/19

更新日: 2013/1/25

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C