🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Фейковые сайты Zoom распространяют вредоносное ПО

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество фейковых сайтов Zoom, которые распространяют вредоносное ПО. Подделки копируют интерфейс оригинала и маскируют вредонос под легитимное приложение.

Оставить комментарий
Фейковые сайты Zoom распространяют вредоносное ПО

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество фейковых сайтов Zoom, которые распространяют вредоносное ПО. Подделки копируют интерфейс оригинала и маскируют вредонос под легитимное приложение.

По данным CRIL, поддельные сайты Zoom являются частью более широкой программы по краже информации.

Изучив вредоносное ПО, специалисты выяснили, что это Vidar Stealer — вредонос, который связан с инфостилером Arkei.

Поддельные платформы, которые распространяют вредоносное ПО:

  • zoom-download.host
  • zoom-download.space
  • zoom-download.fun
  • zoomus.host
  • zoomus.tech
  • zoomus.website

Эти сайты перенаправляют пользователей на URL-адрес GitHub, где предлагается скачать поддельное приложение. Если пользователь его загружает, фейковое приложение помещает во временную папку на его девайсе файлы ZOOMIN-1.EXE и Decoder.exe.

Вредоносное ПО внедряется в MSBuild.exe, а затем извлекает IP-адреса с библиотеками DLL и данными конфигурации, что позволяет украсть дополнительную информацию. 

Такие компании, как Zoom, «предоставляют» злоумышленникам обширную базу пользователей, на которых они могут охотиться. Количество пользователей компании резко возросло за последние годы из-за пандемии COVID-19, и это делает сервис крайне привлекательной целью.

Во втором квартале Zoom сообщила о 204 100 корпоративных клиентах, что на 18% больше, чем в прошлом году. 

Приложение залаивает душнил в Zoomе
Приложение залаивает душнил в Zoom’е
По теме
Приложение залаивает душнил в Zoom’е
Zoom Skype и другие сервисы следят за пользователем даже при выключенном микрофоне
Zoom, Skype и другие сервисы следят за пользователем даже при выключенном микрофоне
По теме
Zoom, Skype и другие сервисы следят за пользователем даже при выключенном микрофоне
В США Санта-Клаусы идут в Zoom
В США Санта-Клаусы идут в Zoom
По теме
В США Санта-Клаусы идут в Zoom
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Скандальный сервис записал 200 000 чужих Zoom-встреч и монетизирует их через ИИ
Скандальный сервис записал 200 000 чужих Zoom-встреч и монетизирует их через ИИ
Скандальный сервис записал 200 000 чужих Zoom-встреч и монетизирует их через ИИ
Zoom представила офисные ИИ-приложения
Zoom представила офисные ИИ-приложения
Zoom представила офисные ИИ-приложения
1 комментарий
«Жизнь — это работа»: СЕО Zoom говорит, что баланса между личной жизнью и работой не существует. Но есть исключение
«Жизнь — это работа»: СЕО Zoom говорит, что баланса между личной жизнью и работой не существует. Но есть исключение
«Жизнь — это работа»: СЕО Zoom говорит, что баланса между личной жизнью и работой не существует. Но есть исключение
Юрист нашёл 129 дел с ИИ-фейками — это лишь «вершина айсберга»
Юрист нашёл 129 дел с ИИ-фейками — это лишь «вершина айсберга»
Юрист нашёл 129 дел с ИИ-фейками — это лишь «вершина айсберга»

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.