Hackeři využívají popularitu přiblížení k zasílání malwaru (04.27.24)

Nyní, když je čtvrtina lidské populace v nějaké formě karantény, našli lidé nový způsob komunikace pomocí Zoom.

Zoom je americká společnost poskytující služby vzdálených konferencí se sídlem v San Jose v Kalifornii. . Jeho seznam služeb zahrnuje videohovory, online schůzky a mobilní spolupráci. A teď, když jsou všichni žádáni, aby pracovali z domova, se většina obrátila na Zoom. Až na to, že nastal problém. Zoom je sužován mnoha bezpečnostními problémy a navzdory časnému nadšenému přijetí mnoho aplikací upouští ve prospěch tradičnějšího Skype.

Jednou z bezpečnostních obav kolem Zoom je, jak hackeři využívají této služby tlačit malware. Jako příklad lze uvést, že po celém světě byly zaregistrovány stovky domén obsahujících slovo Zoom. Tyto domény jsou plné entit malwaru a podvodů, které se snaží využít jednoho z nejpopulárnějších trendů v těchto zkoušených dobách.

Existují dokonce entity malwaru, které začleňují název Zoom jako součást svých spustitelných souborů do strategie, která má uživatele zmást v instalaci malwaru. Vědci zejména zjistili, že viry, které po spuštění spustí instalační program InstallCore, který bude instalovat další potenciálně nežádoucí programy nebo PUP.

Mnoho řešení proti malwaru považuje InstallCore za PUP, protože je schopen deaktivace kontroly přístupu uživatele a spouštěcích položek. Může také narušit nastavení a konfigurace vašeho prohlížeče způsobem, který propaguje určité vyhledávače před ostatními.

Zatímco hackeři cílí na Zoom neúměrně, není to jediná komunikační aplikace, kterou se hackeři a počítačoví zločinci snaží zneužít. Všechny aplikace pro zasílání zpráv a videokonference zaznamenávají prudký nárůst pokusů o infiltraci.

To ale neznamená, že Zoom nemá legitimní bezpečnostní problémy. Ano, a ty byly v posledních několika dnech podrobeny důkladné kontrole.

Problémy s ochranou soukromí a zabezpečením Zoom

Na začátku ledna byli vývojáři Zoom nuceni řešit chybu zabezpečení, která by mohla hackerům umožnit identifikovat konverzace na nechráněných schůzkách Zoom a připojit se k nim. Vzhledem k tomu, že mnoho zaměstnanců spolupracovalo na Zoom kvůli hrozbě koronaviru, představovalo to pro všechny zúčastněné skutečná bezpečnostní a bezpečnostní rizika.

Nedávno se Zoom musel zabývat dalším bezpečnostním problémem. Tentokrát to představuje sada Facebook SDK v aplikaci pro iOS, která shromažďovala informace, které nesouvisí se schůzkami, včetně časového pásma zařízení, operačního systému zařízení, velikosti obrazovky, mobilní kariéry zařízení, jádra procesoru a místa na disku.

Další chyby zabezpečení ve vzdálené minulosti umožňovaly vzdáleným útočníkům násilně otevřít aplikaci Zoom v systémech Windows, Linux a macOS. V jiném případě musel Zoom opravit chybu zabezpečení, která kyberzločincům umožnila na dálku spustit kód, který odinstaloval aplikaci na počítačích Mac pomocí škodlivě vytvořené spouštěcí adresy URL.

Jaké další problémy s ochranou soukromí a zabezpečením Zoom se v posledních dnech dostaly do zpráv? Zde je rozpis nejpozoruhodnějších.

  • 9. dubna americký senát řekl svým členům, aby se vyhnuli Zoom kvůli bezpečnostním problémům kolem aplikace.
  • dubna 8, akcionář společnosti Zoom podal žalobu na společnost, která tvrdí, že aplikace nabízí nedostatečná opatření na ochranu dat a zabezpečení. Soudní proces rovněž tvrdí, že aplikace nenabízí šifrování typu end-to-end. Ve stejný den Google doporučil svým zaměstnancům, aby přestali používat Zoom pro videokonference.
  • Dne ​​6. dubna začaly školní obvody v USA zakázat Zoom jako nástroj pro výuku na dálku s odvoláním na mnoho neadresných bezpečnostních a osobních údajů kolem aplikace.
  • 5. dubna byly hovory uskutečněné prostřednictvím Zoom směrovány přes Čínu, což vedlo k mnoha pochybnostem o ochraně soukromí na jejich datech.
  • 3. dubna vyšetřování Washington Post zjistilo, že tisíce nahrávek hovorů Zoom lze prohlížet prostřednictvím otevřeného webu. Tyto videohovory obsahovaly mnoho osobních údajů týkajících se zdraví, financí, vztahů atd. Informace, které se dostanou do nesprávných rukou, by mohly být použity pro všechny druhy ošklivých věcí.

Seznam může pokračovat dál a dál. A pokud jste mezi množstvím lidí, kteří se ptají, jak bezpečný je Zoom, nyní víte, že aplikace má docela závažné bezpečnostní problémy.

Jak se chránit před hackery Zoom

Chcete-li se chránit před hackery Zoom, doporučujeme aktualizujte svou aplikaci Zoom tak pravidelně, jak můžete. Zoom stále vyrábí nové bezpečnostní záplaty, které opravují chyby zabezpečení, o nichž jsme právě hovořili výše. Zadruhé, požadujte heslo ke schůzce, aby na probíhající schůzku nemohl vtrhnout kdokoli.

Rovněž je třeba neustále mazat historii procházení, soubory cookie a dočasné soubory, aby i když aplikace Zoom stále nefunguje, hackeři už nebudou mít co ukrást. Nástroj pro opravu PC vám to usnadní, pokud používáte zařízení se systémem Windows. V systému macOS budete potřebovat něco jako aplikaci pro opravy Mac.

Nakonec můžete poslouchat rady některých odborníků na kybernetickou bezpečnost a odhlásit se z aplikace úplně, protože i když vám řekneme, jak zabezpečit vaše Aplikace Zoom není nic, co byste mohli udělat, abyste vylepšili kód, protože vše závisí na tom, co se děje v sídle Zooms San Jose.


YouTube video: Hackeři využívají popularitu přiblížení k zasílání malwaru

04, 2024