Head Mare exploite des failles TrueConf pour trojaniser des installateurs avec PhantomCore et PhantomGraph
đ Contexte En juillet 2026, les chercheurs de Kaspersky ont identifiĂ© une campagne active du groupe hacktivist Head Mare exploitant une chaĂźne de vulnĂ©rabilitĂ©s dans des serveurs TrueConf non patchĂ©s. Lâanalyse technique a Ă©tĂ© publiĂ©e le 7 aoĂ»t 2026 sur Securelist, relayĂ©e par BleepingComputer le 8 aoĂ»t 2026. âïž Vecteur dâattaque et chaĂźne dâexploitation Lâattaque repose sur lâexploitation de deux vulnĂ©rabilitĂ©s critiques : KLCERT-26-057 : exĂ©cution de script malveillant dans lâenvironnement isolĂ© TrueConf via le port TCP 4307 (ouvert par dĂ©faut), sans authentification KLCERT-26-058 : Ă©chappement du sandbox et exĂ©cution de commandes OS avec privilĂšges SYSTEM Une fois lâaccĂšs obtenu, les attaquants ont : ...