Angreifer mit Admin-Zugriff können Windows Bind Links nutzen, um legitime Dateipfade auf bösartige Binaries umzuleiten und so EDR-, AMSI- und AppLocker-Kontrollen zu umgehen.
Gentlemen-Bande nutzt mindestens acht Varianten von GentleKiller, um EDR-Schutz von 48 verschiedenen Sicherheitsanbietern auszuschalten, bevor sie Ransomware-Angriffe durchführt.
Gentlemen-RaaS betreibt aktive Entwicklung von EDR-Killern, um Affiliate-Angreifern zu helfen, Schutzmaßnahmen auf kompromittierten Systemen zu umgehen.