gbhackers.com > 2026年8月21日 15:00 Windows Defenderのドライバー悪用によりカーネルレベルでのEDR・アンチウイルス回避が可能に セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト