[ITmedia エンタープライズ] EDR妨害マルウェア「DreamDemon」に勝てる製品はどれだ? 研究者が調査

セキュリティ研究者が「Windows Defender Application Control」(WDAC)を悪用してEDRを無力化する攻撃手法やマルウェア「DreamDemon」の存在を明らかにした。CrowdStrikeやSentinelOneなど特定のセキュリティ製品を標的にすることが判明している。
Previous Post Next Post