Атаки с использованием TrueSight угрожают EDR и антивирусам

22.01.2026

Злоумышленники начали использовать драйвер TrueSight для отключения средств защиты на Windows перед доставкой выкупного ПО и троянцев удаленного доступа. Атака опирается на более чем 2,500 подписанных вариантов драйвера, что позволяет отключать решения для обнаружения угроз и антивирусные программы.

Выявленные уязвимости и практика

Исследователи Check Point показали, что злоумышленники используют правила подписывания драйверов до 2015 года для запуска уязвимого драйвера на современных Windows 11. Это позволяет запускать драйвер TrueSight с полными привилегиями, обходя средства безопасности Microsoft. Эта техника позволяет надежно отключать инструменты безопасности перед доставкой вредоносного ПО.

По данным MagicSword, злоупотребление драйвером распространилось среди различных групп и регионов, причем появляются новые варианты драйвера еженедельно. Данный метод стал востребованным средством для финансово мотивированных акторов и групп APT.

Как атаки на базе TrueSight угрожают безопасности систем

Механизмы атаки

  • TrueSight 2.0.2 позволяет отключать процессы защиты, в том числе агенты EDR и антивирусы.
  • Вредоносное ПО работает в контексте ядра, обходя защиту на уровне пользователя.
  • Загрузка драйвера приводит к прекращению работы телеметрии и отсутствию оповещений.
  • Атака часто начинается с фишинга или ложных сайтов скачивания.

Заключительная фаза атаки предполагает загрузку TrueSight и отключение процессов защиты, что позволяет внедрять HiddenGh0st или другие виды выкупного ПО. От фишинга до полного контроля требуется всего около 30 минут.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7420680
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1702357
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
730916
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491708
скачали

Новости и обзоры для Desktop Windows

Атаки с использованием TrueSight угрожают EDR и антивирусам

Хакеры злоупотребляют TrueSight для отключения защиты на Windows, угрожая предприятиям выкупным ПО.

Читать далее

Crimson Desert официально готов к выпуску 2026-03-19

Crimson Desert от Pearl Abyss завершил разработку базовой версии и выйдет 2026-03-19.

Читать далее

Death Stranding теперь доступен на Xbox Game Pass

Death Stranding: Director's Cut доступен на Xbox Game Pass для консоли и ПК, предоставляя расширенное издание впервые на сервисе.

Читать далее

MIO предлагает уникальный дизайн и платформенную механику

MIO, вдохновленный Silksong и Nier Automata, предлагает стильный арт-дизайн и исследование. Игра доступна по цене $17,59.

Читать далее

Обновление KB5074109 для Windows 11 вызывает сбои

Обновление KB5074109 для Windows 11, выпущенное в январе 2026 года, вызывает сбои чёрных экранов и программ. Решения некоторых проблем обещаны 2026-02-10.

Читать далее

Endfield: Глобальный запуск и доступность

Endfield: мировой релиз стартует 2026-01-22, доступно предзагрузка, избегая проблем в день запуска.

Читать далее

Cassette Boy удивляет новыми головоломками на Steam

Cassette Boy, новая игра на Steam, вдохновлённая Fez, предлагает свежие идеи в жанре головоломок.

Читать далее

Обновление Dune: Awakening - Перенос персонажей на серверы

В Dune: Awakening добавлен перенос персонажей. Игроки могут перемещать инвентарь и транспорт с 2023-10-12.

Читать далее

Объявлена перекрестная прогрессия для Hitman с 2026 года

Hitman: World of Assassination получит перекрестную прогрессию 2026-02-03, заявил IO Interactive. Это упростит переход игровой прогрессии между платформами.

Читать далее

Новые релизы Game Pass включают Space Marine 2

Microsoft объявила о новых титулах для Game Pass, включая Death Stranding и Space Marine 2. Изменения начнутся 21 января 2026 года.

Читать далее