お客様各位
平素より「らくらくEDR」をご利用いただき、誠にありがとうございます。
現在、本サービスにおいて、一部のお客様環境にて以下の検知が大量に発生していることを確認しております。
■ 対象の検知名
SUSPICIOUS POWERSHELL USAGE (METHODOLOGY)
■原因と調査結果
調査の結果、本件はマイクロソフト社の「Microsoft Edge」の更新に関連する処理と判明しており、過検知(誤検知)と判断しております。
検知されたPowerShellの内容を解析したところ、Microsoft社が提供する「Bing Wallpaper」に関連する機能を起動するための処理であることが確認できました。
また、同一内容の検知が複数の端末で多数発生しているものの、現時点で確認した範囲において、マルウェア感染を示すような不審な処理は一切確認されておりません。
■ お客様へのお願い
上記の通り過検知となりますため、お客様側で特別なご対応を実施いただく必要はございません。
なお、本検知により端末が自動隔離されている場合は、お手数ですが隔離の解除を行っていただきますようお願い申し上げます。
詳細はポータルサイト利用マニュアル「3.3.2 問題ないアラートであった場合の対応」「3.2.5 デバイスの隔離解除」をご確認ください。
※ポータルサイト利用マニュアルは、以下URLより取得可能ですので、ご利用ください。
EDRポータルサイト(https://edr.soc.tayoreru.com/mdr/login)
>「ファイルダウンロード」