タグ: PhantomCore

cyberpress.org

Head Mare、TrueConfの脆弱性を悪用し会議参加者にPhantomCoreマルウェアを配布

高度標的型攻撃(APT)グループ「Head Mare」が、未パッチのTrueConf Serverインスタンスを悪用し、ビデオ会議の参加者にバックドア「PhantomCore」を配布していることが分かりました。 この攻撃キャンペーンは、侵害された企業向けコラボレーションサーバーをマルウェア配布インフラへと変貌させるも

bleepingcomputer.com

ハッカーがTrueConfに侵入、クライアントインストーラーをトロイの木馬化しバックドアを仕込む

ハクティビスト集団「Head Mare」が、未パッチのTrueConfビデオ会議サーバーの脆弱性を悪用し、クライアントインストーラーをバックドア入りの悪意あるバージョンに置き換える攻撃を行っていることが分かりました。 悪用された脆弱性により、攻撃者は最高権限で任意のコードを実行し、PhantomCoreおよびPhan