ScrapboxのService WorkerのキャッシュがWindows Defenderに引っかかった
発生時の環境(2022/02/25)
Windows 10
Windows Defender 1.359.721.0
Google Chrome 98.0.4758.102
上記素WindowsでのWindows Defender定期フルスキャンで、以下のような検出と検疫がなされた(2022/02/25)
Trojan:JS/CoinHive.A threat description - Microsoft Security Intelligence
イベントビューアーから以下を辿る
アプリケーションとサービスログ > Microsoft > Windows > Windows Defender > Operational
イベント ID: 1116 マルウェア対策プラットフォームがマルウェアなどの望ましくない可能性のあるソフトウェアを検出しました。
code:1116
Windows Defender でマルウェアまたは望ましくない可能性のあるその他のソフトウェアが検出されました。
詳細については、次を参照してください:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:JS/CoinHive.A&threatid=2147729066
名前: Trojan:JS/CoinHive.A
ID: 2147729066
重大度: 重大
カテゴリ: トロイの木馬
パス: {Chromeのプロファイル}\Service Worker\CacheStorage\{長い文字列A}\{長い文字列B}\7bbf6f61af1ac7ba_0
検出元の場所: ローカル コンピューター
検出の種類: コンクリート
検出元: ユーザー
ユーザー: DOMAIN\ADMINISTRATOR
プロセス名: Unknown
定義のバージョン: AV: 1.359.721.0, AS: 1.359.721.0, NIS: 1.359.721.0
エンジンのバージョン: AM: 1.1.18900.3, NIS: 1.1.18900.3
イベント ID: 1117 マルウェア対策プラットフォームは、マルウェアなどの望ましくない可能性のあるソフトウェアからシステムを保護するためのアクションを実行しました。
code:1117
Windows Defender により、マルウェアまたは他の望ましくない可能性のあるソフトウェアからこのコンピューターを保護する操作が実行されました。
詳細については、次を参照してください:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:JS/CoinHive.A&threatid=2147729066
名前: Trojan:JS/CoinHive.A
ID: 2147729066
重大度: 重大
カテゴリ: トロイの木馬
パス: {Chromeのプロファイル}\Service Worker\CacheStorage\{長い文字列A}\{長い文字列B}\7bbf6f61af1ac7ba_0
検出元の場所: ローカル コンピューター
検出の種類: コンクリート
検出元: ユーザー
ユーザー: DOMAIN\ADMINISTRATOR
プロセス名: Unknown
操作: 検疫
操作の状態: No additional actions required
エラー コード: 0x00000000
エラーの説明: この操作を正しく終了しました。
定義のバージョン: AV: 1.359.737.0, AS: 1.359.737.0, NIS: 1.359.737.0
エンジンのバージョン: AM: 1.1.18900.3, NIS: 1.1.18900.3
検証: Windows Defenderに引っかかったService Workerのキャッシュを探す
その後の経過観察
定期的にService Worker\CacheStorage下をスキャンしているが、まったく検知しない(2022/03/03)
ウィルス定義のバージョンはWindows Defender 1.359.1256.0まで上がった
少なくとも自分のプロジェクトには毎日アクセスしているので、自分のプロジェクトのキャッシュではなさそう
全然再発しない…(2022/03/15)
環境のバージョンが上がったが、再発しない(2022/04/15)
Google Chrome 100.0.4896.88
Windows Defender 1.363.386.0
まったく再現しないのでもう解決済みとしようかな…(2022/05/17)
Google Chrome 101.0.4951.67
Windows Defender 1.363.2066.0
たまにService Worker\CacheStorage下をスキャンしてみる(2022/06/02)
Google Chrome 102.0.5005.63
Windows Defender 1.367.876.0