تحلیل جدیدی از برنامههای کشنده سیستمهای تشخیص و پاسخ به تهدیدات نقطه پایانی (EDR) نشان داده است که ۵۴ مورد از آنها از تکنیکی موسوم به «درایور آسیبپذیر خودی» (BYOVD) با سوءاستفاده از ۳۵ درایور آسیبپذیر بهره میبرند. برنامههای EDR Killer در حملات باجافزاری رواج گستردهای دارند، زیرا به مهاجمان امکان میدهند پیش از استقرار بدافزار رمزگذار فایل، نرمافزارهای امنیتی را خنثی کنند.