O Datto EDR agora se integra à Interface de Verificação Antimalware do Windows (AMSI) para ampliar a visibilidade das atividades baseadas em scripts e melhorar a cobertura de detecção de ataques sem arquivo. Isso ajuda a identificar atividades suspeitas do PowerShell e de outros mecanismos de script que, de outra forma, poderiam passar despercebidas no meio das tarefas administrativas normais.
O agente EDR do Windows adiciona componentes de detecção AMSI em um diretório AMSI dedicado dentro do caminho de instalação do agente (incluindo amsi.dll, keywords.enc e damsi.sha). O suporte a AMSI foi projetado para inspecionar o conteúdo de scripts e alertar sobre padrões de risco, incluindo atividades de comandos interativos e palavras-chave maliciosas, antes da execução.


