Az ál-Zoom, ami ellopja a pénzedet

Az ál-Zoom, ami ellopja a pénzedet
Észak-Amerikában, Európában és az ázsiai–csendes-óceáni térségben cégek tucatjait támadják meg hamis Zoom alkalmazásokkal csalók, akik a Zoom nevében lopnak adatokat és kriptotárcákat. A támadások mögött az észak-koreai BlueNoroff csoport áll, amely a hírhedt Lazarus csoporttal is kapcsolatban van. A fő célpontok a játék-, szórakoztatóipari és fintech cégek, ahol a hackerek elsősorban pénzügyi adatokat, különösen kriptotárcákat próbálnak megszerezni.

Így működik az átverés

A támadás egy látszólag ártalmatlan AppleScript-tel indul, amely Zoom SDK-frissítésnek tűnik, ám valójában a kódsorok között – több mint 10 000 üres sor alá rejtve – rejtőzik a kártékony letöltési utasítás. Ez a parancs a zoom-tech[.]us egyik kamu domainjéről tölti le a víruscsomagot, amely telepítés után azonnal beépül a rendszerbe a LaunchDaemon konfiguráción keresztül, és rendszergazdai jogosultságokkal indul minden újraindításkor.

Láthatatlan támadás, nehezen észrevehető trükkök

A vírus további elemeket is letölt, amelyek átnevezve icloud_helper vagy Wi-Fi Updater néven bújnak meg, és a nyomok eltüntetését végzik. Ezek az eszközök törlik a telepítés során keletkező ideiglenes fájlokat és mappákat, így nehéz lebuktatni őket, miközben a támadók távolról hozzáférést kapnak az áldozat gépéhez.

Mit lophatnak el?

A támadás jóval többet céloz, mint egyszerű jelszavak megszerzését: a kód kifejezetten keresi a kriptotárca-bővítményeket, a böngészőbe mentett belépési adatokat és hitelesítési kulcsokat. 2024. május 28-án például egy kanadai online szerencsejáték-céget ért ilyen támadás.


Így védekezz

Érdemes minden Zoom-találkozó résztvevőjét külön is ellenőrizni, a gyanús domaineket tiltani, és erős vírusirtót, biztonsági mentést használni, különösen cégek és kriptoeszközök esetén. Hasznos továbbá a munkatársak képzése adathalászat és átverések témájában, illetve a hardveres kriptotárcák használata, hogy adataid ne válhassanak a következő MI-alapú támadás áldozatává.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

MA 14:26

Az új Fortinet-hibával bárki adminisztrátor lehet – ha elég gyors

Egy súlyos biztonsági rés látott napvilágot a népszerű FortiWeb webalkalmazás-tűzfalnál, amely lehetővé teszi a támadók számára, hogy teljesen megkerüljék a bejelentkezést. Az ismert mesterséges intelligencia szakértő, Aviv Y...

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

MA 13:51

Az életmentő diagnózis: fogfájásból szemfertőzés egy gyereknél

Egy hatéves kislány a Ciszjordániai területről fogfájással fordult orvoshoz, ám panasza villámgyorsan súlyosbodott: fejfájás, láz (40 °C), hányás és a jobb szeme körüli duzzanat jelentkezett. Kezdetben antibiotikumot és lázcsillapítót...

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

MA 13:27

Az év legvérfagyasztóbb holdfogyatkozása jön szeptemberben

🌔 Szeptember 7-én felejthetetlen „vérhold” ragyogja be az eget: ekkor lesz 2025 második teljes holdfogyatkozása. A jelenség Ázsiában és Nyugat-Ausztráliában lesz a leglátványosabb, ahol elejétől a végéig megfigyelhető lesz,...

A SpaceX újabb Starship kudarcai, mire jutottak eddig

MA 13:04

A SpaceX újabb Starship kudarcai, mire jutottak eddig

🚀 2024-ben a SpaceX számára eddig hullámvasútra emlékeztetett a Starship szuperrakéta fejlesztése: bár tavaly jelentős áttöréseket értek el, idén két sikertelen tesztrepülés is hátráltatta a programot. Most végre kiderült,...

Az ablak bezárul: két hónap múlva véget ér a Windows 10 támogatása

MA 12:51

Az ablak bezárul: két hónap múlva véget ér a Windows 10 támogatása

🚪 Október 14-én hivatalosan is nyugdíjba vonul a Windows 10, megszűnik minden kiadás (Home, Pro, Enterprise, Education, IoT Enterprise) támogatása, beleértve a 22H2 főverziót, valamint a 2015-ös LTSB és...

Az új szupervezető anyag valóban trükkös dolgokra képes

MA 12:01

Az új szupervezető anyag valóban trükkös dolgokra képes

A Rice Egyetem és tajvani kutatók most először mutatták ki, hogy a különleges, úgynevezett kagome-fémszerkezetű, króm-alapú cézium-króm-antimonidban (CsCrSb) szupervezetőben aktív, lapos elektronikus sávok működnek. Ez a felfedezés új...

Űrből jön a net, a Starlink és Virginia összecsap

MA 11:27

Űrből jön a net, a Starlink és Virginia összecsap

A SpaceX, a Starlink műholdas internetszolgáltatás üzemeltetője, komoly harcot vív Virginia állammal, hogy a szövetségi támogatásokból jóval nagyobb részt kapjon. Jelenleg is több mint 1 milliárd forint támogatásra...

APPok, Amik Ingyenesek MA, 8/18
APP

MA 11:12

APPok, Amik Ingyenesek MA, 8/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     One Hit. (iPhone/iPad)A One Hit egy fizikára épülő ügyességi játék, ahol feladatod, hogy egyetlen lövéssel találd...

Idősebbek és a mesterséges intelligencia, bízhatunk benne vagy sem

MA 11:01

Idősebbek és a mesterséges intelligencia, bízhatunk benne vagy sem

👨 Az MI nem csupán a fiatalabb generációk eszköze: az idősebb amerikai lakosság több mint fele már kipróbálta valamilyen formában ezt a technológiát. A 65 év felettiek 55 százaléka...