TrueConf 서버 취약점 악용해 PhantomCore 배포하는 공격
러시아 기업을 표적으로 삼은 Head Mare라는 해커 그룹이 TrueConf 서버의 취약점을 악용해 PhantomCore 백도어를 배포하는 공격을 수행하고 있다. Kaspersky는 2026년 7월 이러한 공격을 발견했으며, 공격자는 TrueConf 클라이언트 설치 파일을 오염된 버전으로 교체하고 있다. 취약점은 KLCERT-26-057과 KLCERT-26-058로, TrueConf 서버의 여러 버전에 영향을 미친다. Kaspersky는 보안 업데이트를 통해 이러한 취약점을 해결한 최신 버전을 사용하도록 권고하고 있다.