ユーザーのラップトップは、ユーザーが長時間不在から戻った後、一般的な速度低下を経験しています。 1週間後、セキュリティチームはラップトップを調べますが、故障しているものは何もありません。唯一の顕著な問題は、セキュリティチームがプロセスを強制終了した後でもsvchost.exeが起動し続けることです。 netstatを実行した後、チームはsvchost.exeがポート443でリッスンしていることに気付きます。IoC作成ツールを使用して、セキュリティアナリストは次のことを行います。 または- AND AND AND ファイルMD5にはadf321122abce28873aad3e12f262a12cが含まれています PROCESS名にsvchost.exeが含まれていますPROCESS引数に-kが含まれていませんFILENAMEにsvchost.exeが含まれていますファイルディレクトリが%system32%ではありません作成されたIoCとnetstat出力に基づいて、次のタイプのマルウェアのどれが存在しますか?