智快網 - 新科技與新能源行業網絡媒體

          Windows系統盤現“virus”空文件夾,竟是Trend Micro軟件作祟?

             發布時間:2025-04-16 08:28 作者:趙云飛

          Christian表示,這一問題的發現可以追溯到2025年4月7日,當時公司的一名同事在Windows客戶端的C盤根目錄下偶然發現了這個名為“virus”的空文件夾。出于職業的敏感性,Christian立即著手展開調查,試圖揭開這個神秘文件夾的真面目。

          Christian所在的公司擁有約600臺客戶端設備。通過PDQ Connect網絡掃描工具,他們發現這個“virus”文件夾最早在2024年4月10日出現在了一臺設備上,隨后在另外22臺設備上陸續出現。然而,這些文件夾的創建模式似乎毫無規律可循,給調查帶來了不小的難度。

          值得注意的是,Christian的公司使用的是Trend Micro的Vision One作為端點安全解決方案,這是一款功能強大的托管XDR(擴展檢測與響應)工具。在發現問題后,Christian第一時間向Trend Micro提交了支持請求,并聯系了安全運營中心(SOC)。然而,SOC的回應卻讓他感到失望。SOC表示未檢測到任何網絡威脅活動,并建議直接刪除這些空文件夾。

          但Christian并沒有輕易放棄。他注意到這些文件夾的訪問控制列表(ACLs)顯示所有者為“本地管理員”組,這排除了一般用戶惡作劇的可能性。為了徹底查明真相,Christian檢查了所有管理員賬戶并更換了密碼,以排除域內“黃金票據”攻擊的可能。然而,盡管如此,這些“virus”文件夾仍然繼續擴散至更多的設備。

          IT團隊嘗試刪除部分文件夾,卻發現這些文件夾在某些設備上會立即重新生成。這一奇怪的現象讓Christian更加堅信,背后一定有某種未知的力量在作祟。通過審計策略,Christian終于在一臺設備上捕捉到了關鍵線索:這些文件夾是由“coreServiceShell.exe”進程以SYSTEM權限創建的。而Trend Micro方面隨后也承認,“coreServiceShell.exe”正是其核心程序進程。

          這一發現讓Christian和他的團隊感到震驚和不解。他們難以理解為何Trend Micro的核心程序會創建這些看似惡意的空文件夾。目前,Christian仍在與Trend Micro方面積極溝通,希望盡快找到問題的根源并徹底解決這一安全隱患。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国产精品剧情原创麻豆国产| 国产91久久精品一区二区| 老司机午夜精品视频播放| 国产精品天天在线午夜更新| 国产乱子精品免费视观看片| 无码国产精品一区二区免费16| 综合在线视频精品专区| 国产成人精品综合久久久| 国产精品亚洲AV三区| 国产精品毛片久久久久久久| 久久久久久亚洲Av无码精品专口| 久久精品国产亚洲沈樵| 99免费精品视频| 国产原创精品 正在播放| 国产精品成人观看视频| 无码乱码观看精品久久 | 久久精品无码av| 国产精品丝袜久久久久久不卡| 无码精品蜜桃一区二区三区WW| 日韩不卡在线视频| 日韩高清在线不卡| 日韩精品久久久肉伦网站| 久久久无码精品亚洲日韩软件| 国产精品VA在线播放| 国产精品天干天干| 国产伦精品一区二区三区免.费 | 日韩熟女精品一区二区三区| 国产精品熟女视频一区二区| 国产精品亚洲综合网站| 国产成人亚洲精品电影| 日韩精品人妻av一区二区三区| 日韩免费观看一区| 日韩免费毛片视频| 亚洲一区二区精品视频| 国产精品高清在线观看| 久久精品国产亚洲一区二区三区| 99久久成人国产精品免费| 亚洲精品乱码久久久久久按摩| 亚洲av永久无码精品秋霞电影影院 | 国内精品伊人久久久久AV影院| 亚洲午夜国产精品无码老牛影视|