検出名
Txt.Backdoor.MetasploitPayload-9874938-0
バックドア · テキスト・スクリプト
- 危険度
- 極めて高い
- 判定
- マルウェア
検出名の内訳
- Txt対象 · テキスト・スクリプト
- Backdoor種類 · バックドア
- MetasploitPayload名前 · Metasploit
- 9874938シグネチャID
- 0リビジョン
概要
テキスト・スクリプトを対象とした「バックドア」として検出されるシグネチャです。
攻撃者が外部からコンピューターを遠隔操作できるようにする「裏口」を作るマルウェアです。情報の窃取や、別のマルウェアの送り込みに悪用されます。
Metasploit について
Metasploit は Rapid7 社が開発するオープンソースのペネトレーションテスト(侵入テスト)用フレームワークです。正規のセキュリティ診断で使われる一方、生成されるペイロード(Meterpreter など)は実際の攻撃にも悪用されます。自分で診断目的に作成したファイルでなければ、遠隔操作を許すバックドアとして扱ってください。
検出されたときの対処法
- 01ファイルを開いたり実行したりせず、削除してください。
- 02すでに開いた・実行した場合は、端末をネットワークから切り離し、セキュリティソフトでフルスキャンを行ってください。
- 03別の安全な端末からパスワードを変更し、不審なログインがないか確認してください。
- 04業務用の端末であれば、情報システム部門に報告してください。
誤検知の可能性
ClamAV の誤検知は多くありませんが、ゼロではありません。業務に必要なファイルで心当たりがない場合は、スキャン結果画面のリンクから VirusTotal で他のエンジンの判定も確認してください。
手元のファイルを確認する
FileScan なら、ファイルをドロップするだけで ClamAV による検査ができます。登録不要、ファイルは保存されません。
ファイルをスキャン →