Odkryto nową technikę o nazwie BigDiskBuster, która pozwala na stworzenie luki w systemach ochrony Microsoft Defender. Mechanizm ten nie jest klasycznym narzędziem do wyłączania systemów EDR, lecz bardziej subtelnym sposobem na osłabienie ich skuteczności.
Atak polega na zablokowaniu procesów aktualizacji oprogramowania antywirusowego, przy jednoczesnym zachowaniu pozorów poprawnego działania usługi. Dzięki temu użytkownik i system mogą odnieść wrażenie, że ochrona jest aktywna i aktualna, podczas gdy w rzeczywistości nie pobiera ona nowych definicji zagrożeń.
Co istotne, metoda ta nie wymaga wykorzystania żadnych znanych exploitów, co czyni ją trudniejszą do wykrycia przez tradycyjne mechanizmy obronne. Pozwala to na stworzenie tzw. cichej luki w detekcji, która może zostać wykorzystana do przeprowadzenia dalszych działań ofensywnych bez ryzyka natychmiastowego wykrycia przez zaktualizowane bazy wirusów.



