Head Mare hacktivist grubunun, yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıklarından yararlanarak müşteri kurulum dosyalarını trojanlaştırdığı tespit edilmiştir. Saldırganlar, etkilenen sunuculara erişim sağladıktan sonra orijinal istemci installerlerini arka kapı kodları içeren zararlı versiyonlarla değiştirmiştir.
Bu saldırı yöntemi, kurulum sırasında kullanıcıların sistem üzerinde tam kontrol sağlayan persistant backdoor erişimi kurulmasına olanak tanımaktadır. Etkilenen kurumlar, sunucu ortamlarında güvenlik yamaları bulunmadığında risk altındadır. TrueConf uygulamalarını kullanan işletmelerin, tüm sunucularının güncel yamalarla korunduğundan emin olması ve istemci kurulum dosyalarının bütünlüğünü doğrulaması gerekmektedir.
Siber güvenlik uzmanları, bu tür saldırılara karşı kod imzası doğrulama mekanizmaları, erişim kontrolleri ve ağ segmentasyonunun önemini vurgulamaktadır. Kuruluşlar ayrıca, indirilen kurulum dosyalarının şifreleme anahtarları ve dijital imzalarını kontrol etmelidir.




