เครื่องมือ EDR-Redir V2 หลบเลี่ยงการตรวจจับของ Windows Defender บน Windows 11 โดยใช้ Program Files ปลอม

เครื่องมือที่ชื่อว่า EDR-Redir V2 ได้ถูกอัปเกรดเพื่อใช้หลบเลี่ยงการตรวจจับของ EDR โดยใช้ประโยชน์จากเทคโนโลยีใหม่ของ Windows 11 24H2 ที่ชื่อว่า bind link (more…)