TrueConf kwetsbaarheden: installers vervangen met PhantomCore
Aanvallers misbruiken TrueConf kwetsbaarheden om cliëntinstallers te vervangen door geïnfecteerde versies. Daardoor komt PhantomCore met remote access en een webshell langdurig in beeld.
Aanvallers misbruiken TrueConf kwetsbaarheden om cliëntinstallers te vervangen door geïnfecteerde versies. Daardoor komt PhantomCore met remote access en een webshell langdurig in beeld.
Bij een TrueConf hack hebben aanvallers kwetsbare TrueConf servers misbruikt om client-installers te trojaniseren. Werknemers die updates downloaden kunnen zo besmet raken, inclusief backdoors voor blijvende toegang.