Què està passant realment?
Això sol estar relacionat amb com funcionen els antivirus i altres eines de seguretat. Molts productes de seguretat moderns pugen automàticament executables desconeguts (com l’instal·lador de Gorelo RMM Agent) a entorns sandbox basats en núvol per a la seva anàlisi. Quan aquest sandbox executa l’executable, l’agent s’instal·la i apareix a la vostra llista d’actius.Com detectar actius creats per sandbox
Quan apareixen actius desconeguts, sovint són el resultat de proveïdors anti-malware que proven Gorelo RMM Agent en entorns sandbox. Malauradament, aquests proveïdors no publiquen convencions de noms per a les seves màquines de prova, així que identificar-les no sempre és senzill. Dit això, hi ha alguns signes comuns que indiquen que un actiu s’ha creat durant proves automatitzades d’AV/EDR:Què cal buscar
Fins i tot si la vostra solució d’antivirus o EDR no utilitza proves de sandbox externes, els actius misteriosos poden aparèixer si algú puja l’instal·lador de Gorelo RMM Agent a un escàner de malware en línia.
Per exemple, eines com VirusTotal us permeten pujar fitxers per analitzar-los en dotzenes de motors d’antivirus. Si un company d’equip, proveïdor de seguretat o qualsevol persona amb accés al vostre instal·lador fa això, pot fer que l’agent s’executi en un sandbox, i això pot crear un nou actiu.