ביצוע: זיהוי משולב של כריית מטבעות וירטואליים

במסמך הזה מתואר סוג של ממצא איום ב-Security Command Center. ממצאי האיומים נוצרים על ידי מזהי איומים כשהם מזהים איום פוטנציאלי במשאבי הענן שלכם. רשימה מלאה של ממצאי האיומים הזמינים מופיעה באינדקס של ממצאי האיומים.

סקירה כללית

התכונה 'זיהוי איומים במכונה וירטואלית' זיהתה כמה קטגוריות של ממצאים ביום אחד ממקור אחד. אפליקציה אחת יכולה להפעיל בו-זמנית את Execution: Cryptocurrency Mining YARA Rule ואת Execution: Cryptocurrency Mining Hash Match findings.

איך מגיבים

תוכנית התגובה הבאה עשויה להתאים לממצא הזה, אבל היא עלולה גם להשפיע על הפעולות. חשוב לבדוק בקפידה את המידע שאספתם במהלך הבדיקה כדי להבין מהי הדרך הטובה ביותר לפתור את הבעיות.

כדי להגיב לממצא הזה:

  1. פועלים לפי ההוראות בתגובה לגבי הממצאים של Execution: Cryptocurrency Mining YARA Rule.
  2. פועלים לפי ההוראות בתגובה לגבי הממצאים של Execution: Cryptocurrency Mining Hash Match.

המאמרים הבאים