Хакеры злоупотребляют законным, но давно отозванным драйвером ядра EnCase в программе-убийце EDR, которая может обнаруживать 59 инструментов безопасности в попытке деактивировать их.
bleepingcomputer.com
EDR killer tool uses signed kernel driver from forensic software
