Scraps 最終更新 2026/08/17 06:01

原文著者: @claudecat /

【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • Windows Defender が有効でも、マルウェアが除外リストに登録されて5日間無断でマイニングされていた
  • XMRig 6.21.3 が管理者権限で動作、タスクスケジューラの正規タスク名を乗っ取った
  • Defender の除外リストを確認し、パスでプロセスを特定する必要がある。管理者権限で実行するコマンドを用意すること。
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた - Qiita

Qiita / 原文を読む