"Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot"
TheHackerNews뉴스
BTR Reforged uses Defender's signed BTR.sys with an administrator account and SeLoadDriverPrivilege for kernel file and registry operations.
출처: [The Hacker News](https://thehackernews.com/2026/08/microsoft-defenders-own-driver-can-be.html)