Атаки на российские организации стали более изощренными: злоумышленники теперь подменяют клиентские дистрибутивы TrueConf, используя привычные приглашения для видеозвонков. Недавние исследования показали, что под удар попали транспортные компании, научные учреждения и учебные заведения. Всё началось с кампании группировки Head Mare в декабре 2025 года, и с тех пор наблюдается увеличение активности подобных атак. Сотрудники организаций получали приглашения на видеозвонки, переходили по ним и устанавливали вредоносное ПО. Разработали опасный бэкдор PhantomPxPigeon, и теперь злоумышленники заменяют дистрибутивы TrueConf на ряде скомпрометированных серверов. Это угрожает не только данным серверов — внешние организации также рискуют заразиться, скачивая испорченные клиенты. Всем организациям рекомендуется проанализировать свои версии ПО и обновить их до актуальных. Не забудьте проверить цифровую подпись установщиов, чтобы избежать заражения.
Вопрос-ответ
Какова основная угроза, описанная в статье?
Основная угроза — подмена клиентских дистрибутивов системы видеоконференций TrueConf на взломанных серверах, что приводит к установке вредоносного ПО через поддельные приглашения на видеозвонки и заражению как локальных сетей организаций, так и внешних партнеров.
Какие вредоносные компоненты упоминаются и чем они опасны?
Упоминается бэкдор PhantomPxPigeon, который обеспечивает скрытый доступ к зараженным системам, позволяет управлять ими и координировать дальнейшие атаки. Подмена дистрибутивов увеличивает риск распространения вредоносного ПО за счет доверия пользователей к легитимным обновлениям.
Какие шаги рекомендуется предпринять организациям для снижения риска?
Рекомендовано: (1) проверить версии используемого ПО и обновить до последних безопасных релизов; (2) проверить цифровые подписи установщиков перед установкой обновлений; (3) провести аудит серверов, особенно тех, что могут раздавать клиенты TrueConf, на наличие подмены файлов или аномалий; (4) внедрить дополнительные контроллы безопасности для входящих приглашений на видеозвонки и мониторинг необыной активности по установке ПО.
Как можно проверить подлинность дистрибутивов TrueConf?
Проверяйте цифровые подписи устанавливаемых файлов и соответствие контрольных сумм с официальными источниками. Загружайте клиентские дистрибутивы только с официальных сайтов и каналов поставщика, используйте системные политики подписи кода и централизованную проверку целостности перед развёртыванием обновлений.