Die Hacktivistengruppe „Head Mare“ nutzt laut Kaspersky ungepatchte TrueConf-Server, um legitime Client-Installer durch manipulierte Versionen zu ersetzen. Über ein vermeintliches Update installieren die Angreifer die Backdoors PhantomCore und PhantomGraph.