フィードバックの送信

投稿されている内容がガイドライン利用規約に違反しているなど問題があると思われる場合、下記よりご報告ください。

その際、問題があると思われる部分を具体的にご指摘ください。

※ フィードバックを送った方がどなたかを第三者に開示することはありません。
※ いただいたフィードバックをもとに対応することをお約束するものではありません。
※ いただいたフィードバックについて、個別に回答いたしておりません。

フィードバック対象の投稿

Microsoft の「Windows Defender」の最新バージョンでは、このマルウェアを検出します。
Windows Defenderに、隠されたタスクを検出する新しい観測イベントが追加されました。
これらは、アプリケーションによって「Behavior:Win32/ScheduledTaskHide.A」としてフラグ付けされます。

マイクロソフトは、
この攻撃経路を使用するマルウェアを検出するために、
システム管理者が以下の推奨事項とセキュリティガイドラインを採用することを推奨しています。
Windows環境のレジストリハイブを列挙し、
HKEY_LOCAL_MACHINEのThreeレジストリハイブで、
SD (security descriptor) Value がないスケジュールされたタスクを識別します。
必要に応じて、これらのタスクの分析を実行します。

Microsoft-Windows-TaskScheduler/Operational 内の「TaskOperational」のログを有効にし、
スケジュールされたタスクのアクションを識別するために監査ポリシーを変更します。
環境に適した推奨の Microsoft 監査ポリシー設定を適用する。

以下のタスクスケジューラーログを有効化し、一元管理します。
タスクが「非表示」であっても、これらのログは、タスクに関連する重要なイベントを追跡し、隠された永続化メカニズムを発見するきっかけとなる可能性があります。
Security.evtxログ内のイベントID 4698
Microsoft-Windows-TaskScheduler/Operational.evtx ログ

問題があると思われる内容 (*必須)

  • 不適切な内容
  • 成人向けの内容
  • 悪質なリンクを含む
  • 個人情報を含む
  • 営利利用(宣伝・広告目的)
  • 重複投稿
  • その他

問題があると思われる内容の詳細 (*必須)