Hackers estão usando o aplicativo Zoom para instalar malware espião [Atualizado]

Segundo um relatório da TrendMicro, alguns Hackers estão usando o aplicativo Zoom para instalar malware espião. Confira os detalhes do relatório e veja como se proteger.

Com o bloqueio do Coronavirus afetando as indústrias no seu dia-a-dia, os aplicativos de videoconferência estão facilitando a vida das empresas.

Um aplicativo de videoconferência em particular que alcançou o auge do sucesso durante o período de quarentena é o Zoom. Mas tão rapidamente quanto subiu, a queda devido a razões de segurança persistentes foi igualmente magnífica.

Agora, os hackers estão usando a popularidade do aplicativo Zoom para atingir trabalhadores remotos.

Hackers estão usando o aplicativo Zoom para instalar malware espião

Hackers estão usando o aplicativo Zoom para instalar malware espião
Hackers estão usando o aplicativo Zoom para instalar malware espião

Um relatório da TrendMicro diz que os hackers estão atraindo usuários a baixar o aplicativo Zoom de sites de terceiros, e os links não oficiais são fornecidos com o RevCode WebMonitor RAT.

A ferramenta de acesso remoto (RAT) do WebMonitor cria um backdoor no seu sistema para que os criminosos monitorem quase tudo o que você está fazendo no seu PC.

O RAT pode ser usado para operações como registro de chaves, captura de tela e gravação de stream de vídeo de uma webcam para roubar informações pessoais e úteis.

O relatório menciona que os hackers estão enviando links por meio de campanhas de email de phishing, e o RAT é instalado na máquina de destino junto com o aplicativo Zoom.

Eles garantiram que o RAT se encerre se for executado em um ambiente virtual, pois envolve o risco de ser identificado por pesquisadores e usuários de segurança.

A combinação do RAT com o aplicativo Zoom legítimo elimina as chances de suspeita dos usuários, pois o aplicativo de gravação de vídeo funciona perfeitamente e o software de monitoramento é instalado secretamente em segundo plano.

No entanto, percebe-se que os hackers geralmente usam a versão 4.6 do Zoom em oposição à versão 5.0 atualmente em execução.

Esse pode ser um dos sinais para os usuários vigilantes identificarem que há algo errado com o arquivo baixado.

Por conta disso, é altamente recomendável sempre instalar esses aplicativos em sites e fontes oficiais e evitar usar lojas de aplicativos ou sites de terceiros.

Além disso, você pode usar as alternativas ao Zoom se não estiver satisfeito com a privacidade e a segurança oferecidas pelo Zoom.
Alternativas ao zoom? Conheça algumas ótimas opções

Resposta da Zoom sobre o rpoblema

Em nota, a assessoria de imprensa do ZOOM para Brasil e América Latina, enviou enviando a seguinte informação:

“Concordamos que os usuários em todos os serviços e plataformas de tecnologia devem ser cautelosos com e-mails, links ou arquivos recebidos de remetentes desconhecidos e que devem ter o cuidado de clicar apenas em links autênticos ou abrir anexos de provedores de serviços conhecidos e confiáveis. Os usuários do ZOOM devem estar cientes de que os links para nossa plataforma serão com um dos seguintes domínios: zoom.us ou zoom.com. Antes de clicar em um link, eles devem revisar cuidadosamente o URL, observando nomes de domínio semelhantes e erros de ortografia.”

O que está sendo falado no blog

<a href="https://www.edivaldobrito.com.br////” rel=”noopener noreferrer” target=”_blank”>Veja mais artigos publicados neste dia…

Sobre o Edivaldo Brito

Edivaldo Brito é analista de sistemas, gestor de TI, blogueiro e também um grande fã de sistemas operacionais, banco de dados, software livre, redes, programação, dispositivos móveis e tudo mais que envolve tecnologia.