Лаборатория Касперского обнаружила атаки Head Mare на TrueConf
Специалисты из "Лаборатории Касперского" выявили кибератаки группировки Head Mare, направленные на российские учреждения. Вредоумышленники задействуют уязвимости, обнаруженные в необновленных серверах видеоконференц-связи TrueConf, о чём сообщили в компании ТАСС.
Представители "Лаборатории Касперского" сообщили о многоступенчатой атаке группировки Head Mare на российские организации с использованием бэкдоров PhantomCore и PhantomGraph. Для их доставки используются уязвимости, находящиеся в серверах TrueConf, которые не были своевременно обновлены, отметили в пресс-службе компании.
Атаки затрагивают серверы TrueConf версий:
- от 5.3.X до 5.3.9,
- от 5.4.X до 5.4.9,
- от 5.5.X до 5.5.5.
Во время хакерской активности один из серверных файлов заменяется на веб-шелл, который используется злоумышленниками для сбора данных о ИТ-инфраструктуре организации и замены установщика клиента на зараженную версию.
Пользователи, подключающиеся к скомпрометированному серверу при участии в видеоконференции, получают предложение скачать "обновленную версию" клиентского приложения, которая на самом деле является вредоносным ПО.
По информации экспертов, группировка Head Mare действует как минимум с декабря 2025 года. Основными жертвами становятся:
- образовательные и научные учреждения,
- компании из энергетического сектора,
- компании из транспортной сферы.





