Хакеры превращают серверы TrueConf в раздатчики бэкдоров
Группировка Head Mare проводит целевые атаки на российские организации, используя уязвимости в серверах TrueConf. Злоумышленники внедряют вредоносное ПО в клиентские приложения для видеоконференций, что приводит к установке бэкдоров PhantomCore и PhantomGraph на устройства участников.
TrueConf Server — это российское решение для видеоконференцсвязи, предназначенное для корпоративного использования. Продукт позволяет организовывать защищённые видеопереговоры и совещания внутри организаций, обеспечивая контроль над коммуникациями.
Атаки нацелены на необновлённые версии серверов TrueConf. В результате успешной компрометации атакующие получают возможность распространять вредоносное ПО среди пользователей, подключающихся к скомпрометированным серверам.
Источники: Anti-Malware · CisoClub
@cbunit
Post #4484
9
