Драйвер на Microsoft Defender може да бъде използван като оръжие за деактивиране на EDR и антивирусен софтуер от ядрото на Windows
Анализ на Check Point разкрива как легитимният драйвер BTR.sys на Microsoft Defender може да бъде използван от атакуващи за деактивиране на антивирусни и EDR защити преди техния старт.
Прочети новината