07-08-2026

Лаборатория Касперского обнаружила атаки Head Mare на TrueConf

Специалисты из "Лаборатории Касперского" выявили кибератаки группировки Head Mare, направленные на российские учреждения. Вредоумышленники задействуют уязвимости, обнаруженные в необновленных серверах видеоконференц-связи TrueConf, о чём сообщили в компании ТАСС.

Представители "Лаборатории Касперского" сообщили о многоступенчатой атаке группировки Head Mare на российские организации с использованием бэкдоров PhantomCore и PhantomGraph. Для их доставки используются уязвимости, находящиеся в серверах TrueConf, которые не были своевременно обновлены, отметили в пресс-службе компании.

Атаки затрагивают серверы TrueConf версий:

  • от 5.3.X до 5.3.9,
  • от 5.4.X до 5.4.9,
  • от 5.5.X до 5.5.5.

Во время хакерской активности один из серверных файлов заменяется на веб-шелл, который используется злоумышленниками для сбора данных о ИТ-инфраструктуре организации и замены установщика клиента на зараженную версию.

Пользователи, подключающиеся к скомпрометированному серверу при участии в видеоконференции, получают предложение скачать "обновленную версию" клиентского приложения, которая на самом деле является вредоносным ПО.

По информации экспертов, группировка Head Mare действует как минимум с декабря 2025 года. Основными жертвами становятся:

  • образовательные и научные учреждения,
  • компании из энергетического сектора,
  • компании из транспортной сферы.