Tag
high
advisory
Windows Defender Exclusion Registry Modification
2 rules 1 TTPAdversaries modify Windows Defender exclusion registry entries to bypass antivirus and execute malicious code undetected, potentially leading to persistence and further malicious activities.
Windows Defender +3
windows
endpoint
registry
defender
exclusion
defense-evasion
malware
2r
1t
high
advisory
Windows Defender Exclusion Added or Modified via Command Line
2 rulesAdversaries use Add-MpPreference or Set-MpPreference commands to add exclusions in Windows Defender, allowing malicious code to execute undetected, and this activity can be detected via Endpoint Detection and Response (EDR) agents.
Windows Defender +3
windowsdefender
exclusion
defense-evasion
endpoint
2r
high
advisory
PowerShell Windows Defender Exclusion Commands
2 rules 1 TTPAttackers use PowerShell commands with `Add-MpPreference` or `Set-MpPreference` to create Windows Defender exclusions, allowing malware to execute undetected.
Windows Defender
powershell
windows-defender
exclusion
defense-evasion
2r
1t