终端修复系统
自动化威胁清除进程 (DFIR-2024-REDBLUE-007)
检测到2个严重威胁项:
恶意进程:wupdater.exe
(数字签名:CobaltStrike_Beacon)
持久化项:HKCU\Run\JavaUpdater
(横向移动模块)
▶ 需管理员权限执行深度清理:
立即授权清除
我确认此操作为IT安全中心授权行为
关联事件:横向渗透攻击 (CobaltStrike C2: 103.27.22.8)
剩余处置时间:
57:54
DFIR-2025-REDBLUE-007 | 终端修复模块 v3.1