ビジネス応用重要度 ★8
Defender有効でも除外改ざんで5日間採掘された事例
https://techdrip.net·2026/8/17
本紙が書いた要約がまだありません。他サイトの要約をそのまま載せることはしません。
AI要点
- Windows Defenderが有効な開発機で、5日間にわたり暗号通貨マイナーが管理者権限で稼働していた事例が報告された。
- マルウェアのフォルダがDefenderの除外リストに登録されており、検知を回避していた。
- 感染経路は特定できなかったが、常駐手法として正規のタスク名を乗っ取る手口が用いられていた。
- インシデントの発見と駆除は、AI(Claude Code)によって行われた。
なぜ重要か
セキュリティ対策ソフトが有効でも除外リスト改ざんによりマルウェアが潜伏・活動できる実例を示し、AIによるインシデント調査・駆除の可能性を示唆することで、サイバーセキュリティ対策の盲点とAI活用の有効性を啓発するため重要です。