Windows Flamer / Skywiper 恶意软件检测

critical Nessus 插件 ID 59318

简介

远程 Windows 主机似乎已遭到破坏。

描述

使用提供的凭据后,Nessus 发现远程 Windows 主机遭到名为 Flamer 和 Skywiper 的恶意软件破坏的证据。

解决方案

请通过一组已知的良好备份来还原系统。

另见

http://www.crysys.hu/skywiper/skywiper.pdf

插件详情

严重性: Critical

ID: 59318

文件名: flamer_skywiper_detect.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2012/5/31

最近更新时间: 2022/2/1

资产清单: true

支持的传感器: Nessus Agent, Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SMB/Registry/Enumerated