VMware Carbon Black Cloud Endpoint Увеличение количества оповещений о внедрении кода с помощью CreateRemoteThread или NtQueueApcThread
Summary: В этой статье обсуждается проблема VMware Carbon Black Cloud Endpoint увеличивает количество оповещений о внедрении кода с помощью CreateRemoteThread или NTQueEacpcThread.
Symptoms
Затронутые продукты:
- VMware Carbon Black Cloud Endpoint
Затронутые версии:
- v3.7.0.1253
Cause
После модернизации или установки датчика версии 3.7.0.1253 можно заметить увеличение количества отображаемых оповещений о внедрении кода с помощью функций CreateRemoteThread или NtQueueApcThread.

Resolution
Служба поддержки изучает изменения, которые вызвали увеличение количества отображаемых оповещений, чтобы найти окончательное решение.
Вы можете спокойно игнорировать оповещения о коде внедрения , которые наблюдаются для функций CreateRemoteThread или NtQueueApcThread.
Чтобы проверить и отклонить эти оповещения, выполните следующие действия.
- В браузере перейдите по ссылке [REGION].conferdeploy.net.
Примечание. [REGION] = регион пользователя
- Северная и Южная Америка = https://defense-prod05.conferdeploy.net
- Европа = https://defense-eu.conferdeploy.net/
- Азиатско-Тихоокеанский регион = https://defense-prodnrt.conferdeploy.net/
- Австралия и Новая Зеландия: https://defense-prodsyd.conferdeploy.net
- Северная и Южная Америка = https://defense-prod05.conferdeploy.net
- Войдите в VMware Carbon Black Cloud.

- На левой панели меню нажмите Alerts.

- Нажмите на стрелку, чтобы развернуть оповещение.

- Нажмите на значок Investigate.

- Убедитесь, что вызывается функция CreateRemoteThread или NtQueueApcThread.
Примечание. Если оповещения о коде внедрения наблюдаются для любой другой функции, кроме CreateRemoteThread или NtQueueApcThread, обратитесь в службу поддержки для дальнейшего изучения. См. статью Как получить поддержку для VMware Carbon Black Cloud Endpoint. - Разверните соответствующее событие и нажмите Dismiss Alert.

- Нажмите Dismiss
Примечание. Вы можете отклонить все будущие оповещения, установив флажок в поле Если это оповещение возникнет в будущем, автоматически отклонить его на всех устройствах.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.