Microsoft Defender eigen driver misbruikt voor sabotage
Onderzoekers van Check Point tonen een techniek waarbij de Microsoft Defender eigen driver BTR.sys op kernel-niveau kan werken om beveiligingscomponenten te wissen. De aanval vereist echter al adminrechten.