마이크로소프트의 정상 드라이버가 악의적으로 악용되면서 윈도 디펜더 등 보안 기능이 제거되는 공격이 확인됐다. 공격자들이 마이크로소프트가 공식 배포한 드라이버를 이용해 시스템 보안 메커니즘을 우회하는 기법을 사용하고 있다.
이 공격 방식은 '정상 도구를 악용한 공격(Living off the Land)' 기법의 변종으로, 신뢰할 수 있는 마이크로소프트 소프트웨어를 악용하기 때문에 기존 백신과 위협 탐지 시스템을 회피하기 용이하다. 공격자는 마이크로소프트의 정상 드라이버를 악의적 목적으로 활용해 윈도 보안 기능을 비활성화할 수 있게 된다.
보안 연구자들은 이러한 공격이 고도화되면서 기업과 개인 사용자 모두에게 심각한 위협이 될 수 있다고 경고했다. 마이크로소프트는 취약점 패치 배포와 드라이버 검증 강화 등 대응 방안을 모색 중인 것으로 알려져 있다.
