Исследователь показал технику, при которой агент безопасности не падает, но перестает передавать телеметрию.
У EDR-систем появился неприятный способ «ослепнуть» без взлома самого агента. Новый открытый инструмент EDRChoker показывает, что защитный процесс можно не убивать, не подменять и не...