Хакеры превращают серверы TrueConf в раздатчики бэкдоров
Группировка Head Mare проводит целевые атаки на российские организации, используя уязвимости в серверах TrueConf. Злоумышленники внедряют вредоносное ПО в клиентские приложения для видеоконференций, что приводит к установке бэкдоров PhantomCore и PhantomGraph на устройства участников.
TrueConf Server — это российское решение для видеоконференцсвязи, предназначенное для корпоративного использования. Продукт позволяет организовывать защищённые видеопереговоры и совещания внутри организаций, обеспечивая контроль над коммуникациями.
Атаки нацелены на необновлённые версии серверов TrueConf. В результате успешной компрометации атакующие получают возможность распространять вредоносное ПО среди пользователей, подключающихся к скомпрометированным серверам.
Опубликовано в канале 7 августа, 23:31
Каждый материал сайта выходит в канале в тот же момент.
Источник: Anti-Malware