กลุ่มแฮกเกอร์ Head Mare ใช้ช่องโหว่ใน TrueConf Server (เวอร์ชัน 5.3.9 ถึง 5.5.5) แทรกปลั๊กอิน PhantomCore และ PhantomGraph เพื่อติดตั้ง backdoor ในระบบขององค์กรรัสเซียหลายแห่ง ซึ่ง Kaspersky ตรวจพบในเดือนกรกฎาคม 2026 กระบวนการโจมตีเริ่มจากการเชื่อมต่อกับพอร์ต 4307 แล้วใช้ช่องโหว่ KLCERT-26-057 และ KLCERT-26-058 เพื่อเข้าถึงระบบ ต่อมาเปลี่ยนไฟล์ติดตั้งเป็น web shell และปล่อย malware ที่ใช้ DLL สองตัว (PhantomCore และ PhantomGraph) เพื่อควบคุมระบบระยะยาว TrueConf ได้ปล่อยแพตช์แก้ไขช่องโหว่ดังกล่าวแล้ว อย่างไรก็ตาม Head Mare ไม่ใช่กลุ่มแรกที่โจมตี TrueConf แต่ก่อนหน้านี้ในปี 2025 และ 2026 กลุ่มแฮกเกอร์เดียวกันเคยใช้ช่องโหว่อื่นๆ โจมตีองค์กรรัสเซียเช่นกัน ขณะเดียวกันยังมีรายงานว่ากลุ่มแฮกเกอร์ใช้ช่องโหว่ในระบบอัปเดตของ ViPNet เพื่อแทรก malware รูปแบบใหม่เพิ่มเติม
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว