MoonLitウイルスのバックドア検出

critical Nessus プラグイン ID 15586

概要

リモートホストに、悪意のあるアプリケーションがインストールされています。

説明

システムがMoonLitウイルスに感染しており、バックドアポートが開いています。

Backdoor.Moonlitは、ファイルをダウンロードして実行できるトロイの木馬プログラムで、プロキシサーバーとして動作する可能性があります。

ソリューション

すべてのMSパッチおよび最新のAV定義が適用されていることを確認します。

参考資料

http://www.nessus.org/u?37577ce7

プラグインの詳細

深刻度: Critical

ID: 15586

ファイル名: moonlit_virus.nasl

バージョン: Revision: 1.12

タイプ: remote

ファミリー: Backdoors

公開日: 2004/10/30

更新日: 2013/1/30

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C