系统提示信息:
客户收到某云平台告警, 存在木马程序、主动连接恶意下载源。
处置流程(需要总结):
处置步骤:
首先做主机快照。
登录到主机后开始根据告警信息定位到执行命令进程的绝对路径。经过分析,目录“c:/windows/uwaltjatq”文件夹下被上传了多个黑客工具,被用于抓取密码、对外扫描、后门维持等。
<
系统提示信息:
客户收到某云平台告警, 存在木马程序、主动连接恶意下载源。
处置流程(需要总结):
处置步骤:
首先做主机快照。
登录到主机后开始根据告警信息定位到执行命令进程的绝对路径。经过分析,目录“c:/windows/uwaltjatq”文件夹下被上传了多个黑客工具,被用于抓取密码、对外扫描、后门维持等。
<