青青草在在观免费1_草草在线视频_国产女人高潮毛片_国产麻豆剧果冻传媒仙踪林老_又爽又色又舒服A片免费_福利导航大全_日韩亚洲欧美中文高清在线_红果免费剧场短剧大全剧名_刺激一区仑乱_免费黄色视屏网站_夫妻之间在线观看_毛片无码一区二区三区A片视频_麻豆免费观看高清完整视频在线_开心五月四房播播_少妇荡乳情欲办公室A片视频网站_麻豆精产国品一二三产区_无码一卡二卡三卡四卡视频版_搞逼综合网_好男人好社区好资源在线_在线观看快乐大本营

  • 虎科技 - 領先的互聯網科技媒體

Windows系統盤現“virus”空文件夾,竟是Trend Micro軟件作祟?

   時間:2025-04-16 08:28 來源:ITBEAR作者:趙云飛

Christian表示,這一問題的發現可以追溯到2025年4月7日,當時公司的一名同事在Windows客戶端的C盤根目錄下偶然發現了這個名為“virus”的空文件夾。出于職業的敏感性,Christian立即著手展開調查,試圖揭開這個神秘文件夾的真面目。

Christian所在的公司擁有約600臺客戶端設備。通過PDQ Connect網絡掃描工具,他們發現這個“virus”文件夾最早在2024年4月10日出現在了一臺設備上,隨后在另外22臺設備上陸續出現。然而,這些文件夾的創建模式似乎毫無規律可循,給調查帶來了不小的難度。

值得注意的是,Christian的公司使用的是Trend Micro的Vision One作為端點安全解決方案,這是一款功能強大的托管XDR(擴展檢測與響應)工具。在發現問題后,Christian第一時間向Trend Micro提交了支持請求,并聯系了安全運營中心(SOC)。然而,SOC的回應卻讓他感到失望。SOC表示未檢測到任何網絡威脅活動,并建議直接刪除這些空文件夾。

但Christian并沒有輕易放棄。他注意到這些文件夾的訪問控制列表(ACLs)顯示所有者為“本地管理員”組,這排除了一般用戶惡作劇的可能性。為了徹底查明真相,Christian檢查了所有管理員賬戶并更換了密碼,以排除域內“黃金票據”攻擊的可能。然而,盡管如此,這些“virus”文件夾仍然繼續擴散至更多的設備。

IT團隊嘗試刪除部分文件夾,卻發現這些文件夾在某些設備上會立即重新生成。這一奇怪的現象讓Christian更加堅信,背后一定有某種未知的力量在作祟。通過審計策略,Christian終于在一臺設備上捕捉到了關鍵線索:這些文件夾是由“coreServiceShell.exe”進程以SYSTEM權限創建的。而Trend Micro方面隨后也承認,“coreServiceShell.exe”正是其核心程序進程。

這一發現讓Christian和他的團隊感到震驚和不解。他們難以理解為何Trend Micro的核心程序會創建這些看似惡意的空文件夾。目前,Christian仍在與Trend Micro方面積極溝通,希望盡快找到問題的根源并徹底解決這一安全隱患。

 
 
更多>同類內容
推薦圖文
推薦內容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數碼群

主站蜘蛛池模板: 界首市| 崇阳县| 康马县| 乡城县| 海城市| 新田县| 汉阴县| 甘南县| 津市市| 贞丰县| 屏边| 江门市| 西和县| 如东县| 潜江市| 宜州市| 班玛县| 临漳县| 西丰县| 闸北区| 漳平市| 梁山县| 惠州市| 长宁县| 冕宁县| 汉源县| 三台县| 西充县| 荣昌县| 阳山县| 阳春市| 沁阳市| 沭阳县| 安吉县| 泊头市| 昌平区| 华池县| 武功县| 河源市| 井冈山市| 松江区|