Nouvelle technique de malware exploitant le framework UI de Windows pour contourner les outils EDR
Une technique nouvellement conçue exploite un framework d'accessibilité Windows appelé Automatisation de l'interface utilisateur (UIA) pour effectuer une large gamme d'activités malveillantes sans éveiller les soupçons des solutions de détection et de réponse aux endpoints (EDR). Pour exploiter cette technique, un utilisateur doit être convaincu d'exécuter un programme utilisant l'Automatisation de l'interface utilisateur.