サイトに潜む「仮想通貨マイニングのプログラム」

2018年10月に、あるテキスト共有サイトに8メガのファイルがアップされていました。
そのファイルは「1B08..」などの空白がないテキストでした。

このファイルをバイナリにしてみたところ、仮想通貨のマイニングのプログラムが出てきました。
テキスト共有サイトへの通信には、HTTPS通信を利用しています。通常のUTMでは、HTTPS通信をチェックすることはできません。
なので、このサイトをURLフィルタなどで制御していない状況では、攻撃されたパソコン上で簡単に実行されてしまいます。

企業には、やはりURLフィルタが必須と感じた1件です。