Hackere drager fordel af zoom-popularitet for at skubbe malware (04.27.24)

Nu hvor en fjerdedel af den menneskelige befolkning befinder sig i en eller anden form for karantæne, har folk fundet en ny måde at kommunikere på ved hjælp af Zoom.

Zoom er et amerikansk firma til fjernkonferencer med hovedkontor i San Jose Californien . Dens liste over tjenester inkluderer videoopkald, online møder og mobilsamarbejde. Og nu hvor alle bliver bedt om at arbejde hjemmefra, har de fleste henvendt sig til Zoom. Bortset fra at der er et problem. Zoom er plaget af mange sikkerhedsproblemer, og på trods af den tidlige entusiastiske vedtagelse dropper mange appen til fordel for det mere traditionelle Skype. at skubbe malware. Som et eksempel er hundreder af domæner, der indeholder ordet Zoom, blevet registreret over hele verden. Disse domæner er fyldt med malware-enheder og svindel, der søger at udnytte en af ​​de mest populære tendenser i disse vanskelige tider.

Der er endda malwareenheder, der inkorporerer navnet Zoom som en del af deres eksekverbare filer i en strategi, der er beregnet til at forvirre brugerne til at installere malware. Navnlig har forskere fundet vira, der, når de udføres, vil starte et InstallCore-installationsprogram, der fortsætter med at installere andre potentielt uønskede programmer eller PUP'er.

Mange anti-malware-løsninger betragter InstallCore som en PUP, da den er i stand af deaktivering af brugeradgangskontrol og startelementer. Det kan også rod med dine browserindstillinger og konfigurationer på en måde, der promoverer bestemte søgemaskiner frem for andre.

Mens hackere målretter Zoom uforholdsmæssigt, er det ikke den eneste kommunikationsapp, som hackere og cyberkriminelle søger at udnytte. Alle messaging- og videokonference-apps ser en stigning i forsøg på infiltration.

Det betyder ikke, at Zoom ikke har legitime sikkerhedsproblemer. Det har været og disse har været udsat for meget kontrol i de sidste par dage.

Problemer med zoom-privatliv og sikkerhed

I begyndelsen af ​​januar blev Zoom-udviklere tvunget til at tackle en sårbarhed, der kunne give hackere mulighed for at identificere og deltage i samtaler i ubeskyttede Zoom-møder. Da mange medarbejdere samarbejder om Zoom på grund af coronavirus-truslen, udgjorde dette reelle privatlivs- og sikkerhedsrisici for alle involverede.

For nylig måtte Zoom løse et andet sikkerhedsproblem. Denne gang præsenteres den af ​​Facebook SDK i iOS-applikationen, som indsamlede oplysninger, der ikke var relateret til møder, herunder enhedens tidszone, enhedens OS, skærmstørrelse, enhedens mobile karriere, processorkerne og diskplads.

Andre sårbarheder i den fjerne fortid gjorde det muligt for fjernangribere at åbne Zoom-appen med magt på Windows, Linux og macOS. I et andet tilfælde måtte Zoom lappe en sårbarhed, der gjorde det muligt for cyberkriminelle at køre kode eksternt, der afinstallerede applikationen på Mac'er via en ondsindet udformet start-URL.

Hvilke andre problemer med Zoom-fortrolighed og sikkerhed har gjort det til nyhederne de seneste dage? Her er en oversigt over de mest bemærkelsesværdige.

  • Den 9. april bad det amerikanske senat sine medlemmer om at undgå Zoom på grund af sikkerhedsproblemerne omkring appen.
  • Den april 8 blev der anlagt sag mod virksomheden af ​​en Zoom-aktionær, der hævdede, at appen tilbyder utilstrækkelig databeskyttelse og sikkerhedsforanstaltninger. Retssagen hævder også, at appen ikke tilbyder end-to-end-kryptering. Samme dag rådede Google sine medarbejdere til at stoppe med at bruge Zoom til videokonferencer.
  • Den 6. april begyndte skoledistrikter i hele USA at forbyde Zoom som et værktøj til fjernundervisning med henvisning til de mange uadresserede sikkerheds- og privatlivsspørgsmål omkring appen.
  • Den 5. april blev opkald foretaget via Zoom dirigeret gennem Kina, en situation, hvor mange stillede spørgsmålstegn ved beskyttelse af privatlivets fred på deres data.
  • Den 3. april viste en undersøgelse fra Washington Post, at tusindvis af Zoom-opkaldsoptagelser kunne ses via det åbne web. Disse videoopkald omfattede en masse personlige oplysninger om sundhed, økonomi, forhold osv. Oplysninger, der falder i de forkerte hænder, kan bruges til alle slags grimme ting.

Listen fortsætter og fortsætter. Og hvis du er blandt folkemængden, der spørger, hvor sikker Zoom er, ved du nu, at appen har ret alvorlige sikkerhedsproblemer.

Sådan beskytter du dig mod Zoom-hackere

For at beskytte dig mod Zoom-hackere anbefaler vi, at du opdater din Zoom-app så regelmæssigt som muligt. Zoom fortsætter med at producere nye sikkerhedsrettelser, der afhjælper de sårbarheder, vi netop har diskuteret ovenfor. For det andet kræv et mødeadgangskode, så ikke bare nogen kan invadere et igangværende møde.

Du skal også konstant rydde browsinghistorikker, cookies og midlertidige filer, så selvom Zoom-appen fortsætter med at fungere, er der ikke noget for hackere at stjæle. Et pc-reparationsværktøj gør det lettere for dig at gøre dette, hvis du bruger en Windows-enhed. På macOS har du brug for noget som Mac-reparationsappen.

Endelig kan du følge rådene fra nogle cybersikkerhedseksperter og fravælge appen helt, for selvom vi fortæller dig, hvordan du sikrer din Zoom-app, du kan ikke gøre noget for at gøre koden bedre, da det hele afhænger af, hvad der sker i Zooms San Jose hovedkvarter.


YouTube Video.: Hackere drager fordel af zoom-popularitet for at skubbe malware

04, 2024