Pattern
EDR Evasion & Telemetry
edr-misclassification-and-blocking
Automation and runtime behaviors (PowerShell encoding/escaping, non-interactive host selection, named-pipe/DLL interactions, and added security descriptors) get misclassified by EDR, triggering alerts/blocks or forcing security changes that break apps while leaking identifiers via transcripts.