Злоумышленники используют TrueConf для атак на организации

В российских организациях обнаружена новая схема атак, где злоумышленники воспользовались инфраструктурой TrueConf. Подмена клиентских дистрибутивов привела к заражению организаций, в первую очередь действующих в транспортной, научной и образовательной сферах. Сначала пользователям отправлялись приглашения на видеозвонки с ссылками на загрузку приложения. Вместе с ним устанавливался вредоносный бэкдор под названием PhantomPxPigeon. Исследователи указывают на наличие новых инцидентов, связанных с этой тактикой. Атакующие могут использовать уязвимость BDU:2025-10116, закрытую разработчиком в 2025 году. Рекомендуется проверять версии серверного ПО и клиентских дистрибутивов, которые должны иметь действительную цифровую подпись. Продукты «Лаборатории Касперского» помогают выявлять подобные активности, позволяя организациям повышать уровень безопасности.

Понравилась статья? Поделиться с друзьями: