„Check Point Research“ atskleidė techniką, kuri naudoja teisėtai pasirašytą „Microsoft Defender“ įkrovos metu veikiančią taisymo tvarkyklę (BTR.sys), kad atliktų savavališkas branduolio lygio failų ir registro operacijas „Windows“ sistemose nuo „Windows 7“ iki „Windows 11 25H2“, nenaudojant jokių programinės įrangos pažeidžiamumų ir neimportuojant tvarkyklės iš išorės. Tai leidžia kenkėjiškai programinei įrangai apeiti gynybos mechanizmus išjungiant EDR/AV sprendimus prieš joms paleidžiant.



