Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Как известно, израильская компания NSO Group, занимающаяся разработкой шпионского софта, предоставляет услуги властям и спецслужбам. У последних, само собой, есть определённый список целей, за которыми должна вестись слежка. Одной из таких целей стал Павел Дуров.

Имя Дурова в последнее время связывают с созданием и разработкой мессенджера Telegram, число пользователей которого доросло до полумиллиарда. Telegram славится упором на конфиденциальность и использует сквозное шифрование для защиты переписок юзеров.

За последние годы Дуров в довольно резких выражениях критиковал методы конкурентов вроде WhatsApp, которые, по его мнению, опасны для пользователей. 

Интересно, что клиенты NSO Group планировали следить за Дуровым с помощью печально известного софта Pegasus. Кстати, на днях мы писали, что эта шпионская программа легко взламывает iPhone на iOS 14.6.

Тем не менее без соответствующей экспертизы сложно сказать, были ли попытки установить на телефон Дурова вредоносный софт. Представители NSO Group, однако, опровергли наличие Дурова в списке целей для слежки с использованием Pegasus.

В целом, как передаёт издание The Guardian, в NSO Group прямо на вопрос о наличии телефона Дурова в списке не ответили. Стоит также отметить, что в случае с Pegasus пользователя не спасёт ни WhatsApp, ни Telegram, ни сквозное шифрование.

Номер Дурова начал вызывать интерес клиентов NSO Group в начале 2018 года. Согласно опубликованной информации, это был британский номер, привязанный к персональному аккаунту в Telegram.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru