Se descubrió que el Ransomware Mallox Evade la Detección de AMSI Utilizando un Nuevo Script de PowerShell
Se descubrió que el Ransomware Mallox Evade la Detección de AMSI Utilizando un Nuevo Script de PowerShell
27 December 2023
El script de PowerShell utiliza una técnica desarrollada por un investigador en 2022, que implica parchear la DLL registrada de Windows Defender para AMSI con un código shell para sobrescribir la función que escanea los scripts de PowerShell.