[更新: 修正がリリースされました] Windows Defender が誤検知の脅威「Behavior:Win32/Hive.ZY」を報告していますが、心配する必要はありません。

  • abmhh
  • 0 comments
[更新: 修正がリリースされました] Windows Defender が誤検知の脅威「Behavior:Win32/Hive.ZY」を報告していますが、心配する必要はありません。
マイクロソフトディフェンダー
(画像提供:ダニエル・ルビーノ)
  • Windows Defender が「Behavior:Win32/Hive.ZY」の「脅威が検出されました」と警告しています
  • この問題は、MicrosoftのDefenderアップデートファイルの最近のリストに関連しており、誤った検出が行われています。
  • このトリガーは、Defenderが「ElectronベースまたはChromiumベースのアプリケーションをマルウェアとして検出する」ことに関連しているようです。
  • マイクロソフトはこの問題を軽減するためにMicrosoft Defenderにパッチ/アップデートを提供する予定である。

更新 #1 (午後 1:50 (東部標準時)): Microsoft サポート フォーラムによると、Defender チームはこの問題を調査中であり、近々パッチをリリースする予定とのことです。

更新 #2: (東部標準時午後 7:50): Microsoft サポート フォーラムによると、「Microsoft エージェントからの通知によると、修正プログラムがリリースされました (バージョン: 1.373.1537.0)」

Windows 10/11 では、Windows セキュリティのウイルスと脅威の防止画面で [更新プログラムの確認] を選択して、最新の更新プログラムを確認します。

オフライン インストーラーは次のリンクから入手できます。

64ビットダウンロード

https://go.microsoft.com/fwlink/?LinkID=121721&arch=x64

32ビットダウンロード:

Windows と Xbox の熱狂的なファンのための最新ニュース、レビュー、ガイド。

https://go.microsoft.com/fwlink/?LinkID=121721&arch=x86


今朝、Microsoft Defender のデータベース (または Windows Update) のリストが、ユーザーの Windows PC に大混乱を引き起こしています。 

Reddit のユーザーは、Microsoft Defender からの脅威が報告されただけでなく、その脅威がブロックされているにもかかわらず、頻繁に現れて再発することに「パニック」になっている。

この脅威は、「 Behavior:Win32/Hive.ZY 」が検出され、「深刻」と分類されていることを示すポップアップメッセージで表示されます。しかし、問題を修正するための措置を講じても、このメッセージは消えず、ユーザーは同じメッセージを受け取り続けます。このメッセージは20秒後に再び表示され、このサイクルが無限に繰り返される場合があります。

この問題は 1 台の PC で発生しました。以下のスクリーンショットを参照してください。

画像

1

3

「Behavior:Win32/Hive.ZY」が検出されました
(画像提供:ダニエル・ルビーノ)

実際の脅威については、「疑わしい動作に対するこの一般的な検出は、潜在的に悪意のあるファイルを検出するように設計されています。」とのみ記載されています。

幸いなことに、この問題が発生している場合でも、お使いのコンピュータはウイルスやマルウェアに感染していません。Microsoftサポートフォーラムによると、この検出は誤検知のようです。Microsoft Defenderのデータベースのリストに、アクティビティが誤って危険なものとして報告されているようです。 

独立アドバイザーの DaveM121 氏より:

「これは誤検知のようです。現時点で何百人もの人々から報告されているバグで、すべての Chromium ベースの Web ブラウザーと、Whatsapp、Discord、Spotify などの Electron ベースのアプリに関連しているようです。」

これはマイクロソフトからの公式発表がなく、状況は変化しつつあります。しかし、Microsoft Defender ウイルス対策のセキュリティ インテリジェンス アップデート (KB2267602 (バージョン 1.373.1508.0)) が原因であると思われます。

この問題が発生するユーザーに共通するのは、Google Chrome、Microsoft Edge、Visual Studio Code を実行するものなど、「Electron ベースまたは Chromium ベースのアプリケーション」を使用していることです。

この問題はDefender の定義/更新バージョン 1.373.1508.0に起因していると思われるため、Microsoft がそのファイルを更新すれば問題は解決するはずです。

現時点では、米国では祝日の週末のため、マイクロソフトはこの問題について公式にコメントしていません。影響を受ける可能性のある数百万台のコンピューターへの更新プログラムの配布には、さらに時間がかかる可能性があります。

Microsoft から新たな解決策やコメントがあった場合は、この記事を適宜更新します。

ダニエル・ルビーノはWindows Centralの編集長です。ヘッドレビュアー、ポッドキャストの共同ホスト、そしてアナリストも務めています。このサイトがWMExperts(後にWindows Phone Central)と呼ばれていた2007年からMicrosoftを取材しています。彼の関心分野は、Windows、ラップトップ、次世代コンピューティング、ウェアラブル技術です。10年以上ラップトップのレビューを担当しており、特に2 in 1コンバーチブル、Arm64プロセッサ、新しいフォームファクター、薄型軽量PCを好んでいます。テクノロジー業界に携わる前は、言語学の博士号取得を目指し、ニューヨークで睡眠ポリグラフ検査を行い、17年間映画撮影技師として活躍していました。