PhantomCore
PhantomCore в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Группировка Head Mare внедряет бэкдор PhantomCore для шпионажа через уязвимые серверы TrueConf
Киберпреступники используют критические уязвимости в видеоконференц-системах TrueConf для внедрения вредоносного ПО PhantomCore, что позволяет им похищать данные и получать полный контроль над инфраструктурой жертв. Атака распространяется не только на владельцев скомпрометированных серверов, но и на сотрудников других организаций, подключившихся к видеосовещаниям через зараженные узлы. Злоумышленники подменяют легитимные установочные файлы клиентов на вредоносные, маскируя их под обновления, что приводит к заражению устройств пользователей даже при наличии базовой защиты.
Событие: 18 июня 2026 года были выпущены патчи для устранения уязвимостей, однако атака с использованием PhantomCore продолжается на не обновленных системах.
Риск: Сотрудники компаний, использующих актуальное ПО, могут быть заражены при подключении к видеоконференциям у партнеров, чьи серверы не прошли обновление.
Фактор: PhantomCore внедряется группировкой Head Mare в связке с уязвимостями KLCERT-26-057 и KLCERT-26-058, что обеспечивает выполнение произвольного кода с правами администратора.
Эффект: Заражение происходит через подмену установочных файлов клиентского приложения, что позволяет обойти стандартные проверки при загрузке вредоносного ПО на устройство пользователя.
В нашей базе собрано 1 событие по теме «PhantomCore». Мы показываем все из них.