Зловредные атаки через TrueConf угрожают российским организациям

Злоумышленники начали применять новую схему атак, используя видеозвонки и подменяя дистрибутивы клиентских приложений TrueConf. Под удар попали различные организации, включая транспортные компании и учебные заведения. Исследователи обнаружили, что жертвы получали ссылки на видеозвонки, по которым скачивали зараженное ПО, вместе с которым устанавливался опасный бэкдор PhantomPxPigeon. В последнее время зафиксирован новый всплеск таких атак, мошенники подменили дистрибутивы на скомпрометированных серверах TrueConf, что создает риск заражения для всех, кто загружает приложение. Организациям рекомендуется обновить серверное ПО и внимательно проверять цифровые подписи установщиков. Специалисты советуют следить за подозрительными действиями в инфраструктуре и использовать средства защиты для фиксации атаки. Эта ситуация подчеркивает важность защиты доверенных источников при распространении ПО.