Navegación

Se explotan las vulnerabilidades del servidor TrueConf para reemplazar los instaladores de clientes con PhantomCore.

fuente: https://thehackernews.com/2026/08/head-mare-exploits-trueconf-flaws-to.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear, atacando a empresas rusas de los sectores de instrumentación, electrónica, transporte, energía, informática y desarrollo de software.

El proveedor ruso de ciberseguridad Kaspersky informó haber detectado los ataques en julio de 2026.

Esta actividad consiste en explotar una cadena de vulnerabilidades en el servidor de videoconferencias TrueConf para reemplazar los instaladores originales del cliente TrueConf con versiones maliciosas que introducen la puerta trasera PhantomCore y un troyano de acceso remoto (RAT) en los sistemas vulnerables.

Últimas noticias

21 DE AGOSTO, 2026

Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.

Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...

Leer artículo →
21 DE AGOSTO, 2026

ThreatsDay: RCE de Gogs 10.0, flujo de trabajo n8n para RCE, recompensa de 10 millones de dólares, exploit de IA GLM-5.3 y más.

Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...

Leer artículo →
21 DE AGOSTO, 2026

Un ataque a la cadena de suministro de Rust introduce malware de tiempo de compilación en paquetes con 245 millones de descargas.

El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...

Leer artículo →