Кибератаки на российские организации стали более изощренными. Исследователи выявили, что злоумышленники используют сервис TrueConf, подменяя клиентские дистрибутивы. В этом процессе под угрозу попал транспортные, научные и образовательные учреждения. Схема работает так: сотрудники получали ссылки на видеозвонки, переходили по ним и устанавливали зараженные приложения, получая бэкдор PhantomPxPigeon.
На данный момент фиксируется рост подобной активности. Злоумышленники модифицируют дистрибутивы приложения на скомпрометированных серверах, что делает риск заражения высоким для пользователей, даже если они работают на собственных компьютерах.
Основная уязвимость связана с ранее найденной уязвимостью BDU:2025-10116, закрытой в августе 2025 года. Эксперты рекомендуют проверять версии ПО и устанавливать обновления, а также обращать внимание на цифровые подписи установщиков, чтобы избежать установки вредоносных версий. В «Лаборатории Касперского» предложены методы детекции подобных атак.