Windows Flamer / Skywiper Malware の検出

critical Nessus プラグイン ID 59318

概要

リモートの Windows ホストが情報漏洩の危険にさらされているようです。

説明

提供された認証情報を使用して、Nessus はリモート Windows ホストが Flamer および Skywiper と称されるマルウェアによって情報漏洩の危険にさらされている証拠を見つけました。

ソリューション

既知の一連の良好なバックアップから、システムを復元してください。

参考資料

http://www.crysys.hu/skywiper/skywiper.pdf

プラグインの詳細

深刻度: Critical

ID: 59318

ファイル名: flamer_skywiper_detect.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/5/31

更新日: 2022/2/1

資産インベントリ: true

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

必要な KB アイテム: SMB/Registry/Enumerated