Pärast sissetungi loovad ründajad mitmekordsed püsivusmehhanismid ja lülitavad välja kaitsemeetmed, mistõttu pelgalt pahavara eemaldamine ilma sisenemispunkti uurimiseta viib korduvate kompromiteerimisteni.
Tengu kasutab Linuxi seadmete riistvaralist vahitaimerit vastupidavusmehhanismina, et taaskäivituda pärast seda, kui Defender on selle protsessi peatanud.