New "Bring Your Own Installer" EDR bypass used in ransomware attack
Les logiciels - pour pouvoir être mis à jour - doivent être arrêtés (du moins sous Windows). Donc logiquement les logiciels d'installation arrêtent les logiciels, mettent à jour puis relancent le logiciel.
Il se trouve que l'EDR [Logiciel de protection contre les attaques informatique] SentinelOne peut être désactivé... via son installeur, laissant la machine sans protection.
(Permalink)
Il se trouve que l'EDR [Logiciel de protection contre les attaques informatique] SentinelOne peut être désactivé... via son installeur, laissant la machine sans protection.
(Permalink)