Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
 

Возможность использования подписки на события WMI

Windows Management Instrumentation (WMI) - инструментарий управления Windows. Это одна из базовых технологий для централизованного управления и слежения за работой различных частей компьютерной инфраструктуры под управлением платформы Windows.
WMI можно использовать для выполнения произвольного кода при возникновении определенного события.
Злоумышленники могут использовать возможности WMI для закрепления в инфраструктуре.  А также могут компилировать сценарии WMI в файлы объектов управления Windows (MOF) (расширение.mof), которые могут быть использованы для создания вредоносной подписки. Подписки WMI выполняются процессом WmiPrvSe и могут привести к выполнению ВПО с повышенными системными привилегиями.