Hekerji okužili namestitvene pakete TrueConf z backdoor zlonamerno kodo

Haktivistična skupina Head Mare je izvedla sofisticirani napad na infrastrukturo ponudnika videokonferenčnih rešitev TrueConf. Napadalci so izkoristili ranljivosti v neposodobljenih različicah strežniške programske opreme TrueConf in pridobili dostop do distribucijske infrastrukture podjetja, kjer so legitimne namestitvene pakete zamenjali z trojaniziranimi različicami.

Napad spada v kategorijo t. i. napadov na dobavno verigo (supply chain attack), ki so v zadnjih letih postali eden najpogostejših in najučinkovitejših vektorjev za kompromitacijo večjega števila končnih točk hkrati. Ko namreč žrtev prenese in zažene okuženi namestitveni paket, se ob namestitvi legitimne aplikacije v ozadju namesti tudi backdoor, ki napadalcem omogoča trajni oddaljeni dostop do sistema.

Skupina Head Mare je znana po tem, da deluje z ideološkimi motivi in pogosto cilja na organizacije v vzhodnoevropskem prostoru. Njihova tehnična sofisticiranost se je v tej kampanji pokazala z uspešnim prebojem strežniške infrastrukture in manipulacijo distribucijskih kanalov brez takojšnjega zaznavanja.

Za IT varnostne strokovnjake je ključnega pomena, da preverijo verzijo TrueConf strežniške programske opreme v svojem okolju. Vsi strežniki, ki niso bili posodobljeni na najnovejšo različico, so potencialno izpostavljeni ranljivostim, ki jih je skupina Head Mare izkoristila za začetni dostop. Prav tako je priporočljivo preveriti integriteto že nameščenih TrueConf odjemalcev z validacijo kriptografskih podpisov namestitvenih paketov.

Organizacije, ki uporabljajo TrueConf za interne ali zunanje videokonference, morajo nemudoma izvesti naslednje ukrepe: posodobiti strežniško komponento TrueConf na najnovejšo razpoložljivo različico, pregledati dnevniške zapise strežnikov za morebitne anomalije v obdobju pred odkritjem incidenta, znova namestiti odjemalske aplikacije iz preverjenih virov ter preveriti morebitne znake kompromitacije (IoC) na končnih točkah, kjer je bil nameščen potencialno okuženi paket.

Ta incident je še enkrat potrdil, kako kritično je vzdrževano posodabljanje strežniške infrastrukture ter implementacija mehanizmov za preverjanje integritete programske opreme v celotni distribucijski verigi. Organizacije bi morale razmisliti tudi o uvedbi politik nadzora aplikacij (application whitelisting) in rednem pregledovanju digitalnih podpisov namestitvenih paketov pred namestitvijo v produkcijsko okolje.


Vir: https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/
Originalna objava: 2026-08-08
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply