Вредоносные атаки через TrueConf
В последнее время злоумышленники начали активно использовать видеозвонки как средство для заражения организаций. Исследователи обнаружили, что методика атак включает в себя подмену дистрибутивов клиентского приложения на площадках TrueConf. Основной мишенью стали транспортные и научные компании, а также учебные заведения, что создает риски для всех, кто подключается к звонкам. Первые атаки были зафиксированы в конце декабря 2025 года и связаны с группировкой Head Mare. Суть заключается в отправке ссылки на видеозвонок, которая предлагает установить вредоносное ПО под названием PhantomPxPigeon. Иностранные пользователи, загружающие вредоносные приложения, подвергаются риску. Экспертам рекомендуется обновить серверное программное обеспечение TrueConf и проверять наличие цифровой подписи у установщиков. В «Лаборатории Касперского» подчеркивают, что они могут выявлять подобные атаки с помощью своих решений.
