AntiPattern
EDR Evasion via Legit Tools
edr-evasion-via-legitimate-tools
Malicious activity is camouflaged to look like legitimate administration or service behavior: process identity and execution context are derived from environment and registry, then disguised/relayed to bypass path-based checks and trigger false block decisions.