【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた
- Windows Defender が有効でも、マルウェアが除外リストに登録されて5日間無断でマイニングされていた
- XMRig 6.21.3 が管理者権限で動作、タスクスケジューラの正規タスク名を乗っ取った
- Defender の除外リストを確認し、パスでプロセスを特定する必要がある。管理者権限で実行するコマンドを用意すること。
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた - Qiita


