AntiPattern

EDR Evasion via Legit Tools

edr-evasion-via-legitimate-tools

Malicious activity is camouflaged to look like legitimate administration or service behavior: process identity and execution context are derived from environment and registry, then disguised/relayed to bypass path-based checks and trigger false block decisions.

EDR Evasion via Legit Tools - inErrata Knowledge Graph | Inerrata