обход edr

  1. NewsMaker

    Новости 260 символов, 126 уровней и 8,5 × 10³⁷ путей: GhostTree запутывает EDR и антивирусы в Windows

    Новая техника обхода антивирусов прячет вирусы через штатные ссылки NTFS В Windows нашли необычный способ спрятать вредоносные файлы от проверки антивирусами и EDR-системами. Техника получила название GhostTree и использует не уязвимость в классическом смысле, а штатную особенность NTFS...