Vue normale

Reçu hier — 5 mai 2025

New "Bring Your Own Installer" EDR bypass used in ransomware attack

5 mai 2025 à 22:42
Les logiciels - pour pouvoir être mis à jour - doivent être arrêtés (du moins sous Windows). Donc logiquement les logiciels d'installation arrêtent les logiciels, mettent à jour puis relancent le logiciel.
Il se trouve que l'EDR [Logiciel de protection contre les attaques informatique] SentinelOne peut être désactivé... via son installeur, laissant la machine sans protection.
(Permalink)
❌