實際發生了什麼?
這通常與防毒與其他安全工具的運作方式有關。許多現代安全產品會自動將不熟悉的執行檔(例如 Gorelo RMM Agent 安裝程式)上傳到雲端沙箱環境進行分析。當沙箱執行該執行檔時,agent 就會被安裝並出現在你的資產清單中。如何辨識由沙箱建立的資產
當出現未知資產時,這通常是反惡意軟體供應商在沙箱環境中測試 Gorelo RMM Agent 的結果。不幸的是,這些供應商並未公開其測試機器的命名規則,所以辨識並不總是直接的。 不過,仍有幾個常見跡象可顯示某資產是在自動化 AV/EDR 測試中建立的:要留意的特徵
即使你的防毒或 EDR 解決方案並未使用異地沙箱測試,如果有人把 Gorelo RMM Agent 安裝程式上傳到線上惡意軟體掃描工具,仍可能出現神秘資產。
例如,VirusTotal 等工具讓你可以上傳檔案,透過數十個防毒引擎掃描。如果你的同事、安全供應商或任何能存取你安裝程式的人這麼做,就可能觸發 agent 在沙箱中執行 — 並可能產生新的資產。