Stuxnet 蠕虫检测

critical Nessus 插件 ID 49270

简介

远程 Windows 主机已被 Stuxnet 蠕虫感染。

描述

远程 Windows 主机系统上显示的多个文件均表明系统已被 Stuxnet 蠕虫感染。此蠕虫会利用已知的 Windows 漏洞和可移动媒体,尝试以多种方式扩散。此蠕虫曾利用数个零日漏洞攻击 Siemens SCADA 系统。

该插件会寻找 Windows 系统在受感染的情况下生成的文件。Stuxnet 可执行文件会使用硬编码的文件名,并生成可由系统加载的数个文件(例如恶意驱动程序)。如果出现这些文件,即表示系统被 Stuxnet 尝试使用的某个矢量感染。

解决方案

请更新主机的防病毒软件、清理主机并再次扫描以确保将其删除。如果症状仍然存在,建议重新安装受感染的主机。

另见

http://www.nessus.org/u?af45eeeb

http://www.nessus.org/u?38fada60

插件详情

严重性: Critical

ID: 49270

文件名: stuxnet_detect.nasl

版本: 1.13

类型: local

代理: windows

系列: Backdoors

发布时间: 2010/9/17

最近更新时间: 2022/4/11

配置: 启用彻底检查

资产清单: true

支持的传感器: Nessus Agent

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 10

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated