Se descubrió que el Ransomware Mallox Evade la Detección de AMSI Utilizando un Nuevo Script de PowerShell

El script de PowerShell utiliza una técnica desarrollada por un investigador en 2022, que implica parchear la DLL registrada de Windows Defender para AMSI con un código shell para sobrescribir la función que escanea los scripts de PowerShell.

>>Más