해커는 제외를 추가하여 Windows Defender를 우회하여 탐지를 피합니다.
공격자들은 C 드라이브를 Windows Defender의 제외 목록에 추가하는 스크립트를 자주 삽입하여 멀웨어가 탐지되지 않고 작동하도록 합니다. 활성 멀웨어가 있음에도 불구하고 Windows Defender는 녹색 체크 표시를 표시하여 사용자에게 시스템 보안에 대한 잘못된 확신을 줍니다. 이 방법은 안티바이러스 소프트웨어가 더 이상 중요한 시스템 영역을 검사하지 않아 멀웨어가 자유롭게 실행되도록 하여 사용자에게 잘못된 보안감을 줍니다.


