AntiPattern
EDR-Piercing Evasive Execution
edr-evasion-via-process-and-identity-spoofing
EDR/validation logic keys off process paths and suspicious connections, while attackers disguise registry paths and collected host identifiers so execution appears AD-Connect-like; payloads also avoid command visibility, enabling injection and stealthy named-pipe communications.