La vulnerabilidad Zoomsday genera preocupaciones de seguridad cripto por la toma de control de dispositivos sin clics
Puntos clave
- •La vulnerabilidad Zoomsday permitía a un participante de una reunión ejecutar código malicioso en el dispositivo de otro participante sin ningún clic ni interacción visible por parte del objetivo.
- •La firma de ciberseguridad A Security descubrió la falla en el sistema de anotación en tiempo real de Zoom y creó un exploit funcional utilizando menos de 20 indicaciones con modelos de IA disponibles públicamente.
- •La vulnerabilidad afectó a las aplicaciones de Zoom en Windows, macOS, Linux, Android e iOS antes de que se publicaran los parches.
- •Los usuarios de criptomonedas enfrentan un riesgo mayor porque un dispositivo comprometido podría exponer sesiones de navegador, credenciales de autenticación, extensiones de billetera y cuentas de intercambio.
- •Se aconseja a los usuarios de Zoom instalar las últimas actualizaciones de inmediato y evitar realizar actividades financieras sensibles en dispositivos sin parchear.

Una vulnerabilidad recientemente divulgada en Zoom ha desencadenado renovadas preocupaciones de ciberseguridad entre los usuarios de criptomonedas, especialmente aquellos que gestionan activos digitales en las mismas computadoras que utilizan para videoconferencias.
El exploit, bautizado "Zoomsday", podría permitir que un participante malicioso de una reunión tome el control del dispositivo de otro participante sin requerir ningún clic u otra interacción visible por parte del objetivo. Los exploits de tipo zero-click son particularmente peligrosos porque evitan la capa más común de defensa del usuario: la precaución antes de hacer clic. Esto representa un riesgo particular para los usuarios de criptomonedas, ya que una máquina comprometida puede exponer sesiones del navegador, credenciales de autenticación y datos de billeteras almacenados localmente. Sin embargo, no existen informes creíbles de que los atacantes hayan aprovechado Zoomsday específicamente para robar criptomonedas.
Toma de control silenciosa del dispositivo
Investigadores de la firma de ciberseguridad A Security identificaron la falla dentro del sistema de anotación en tiempo real de Zoom. Según los investigadores, desarrollaron un exploit funcional utilizando menos de 20 indicaciones con modelos de IA disponibles públicamente.
El ataque permitiría que un participante de una reunión ejecute código malicioso en el dispositivo de otro participante. Los investigadores señalaron que la vulneración podría ocurrir sin ninguna advertencia visual clara ni interacción por parte de la víctima.
La vulnerabilidad afectó a las aplicaciones de Zoom en Windows, macOS, Linux, Android e iOS. Zoom ya ha publicado parches para el software afectado. Las plataformas de videoconferencias se expandieron rápidamente hacia el uso empresarial y de consumo durante la pandemia, ampliando la superficie de ataque tanto para investigadores como para atacantes. Sin embargo, la velocidad de adopción no siempre ha ido acompañada de la velocidad con la que los usuarios aplican los parches, dejando ventanas de exposición que pueden persistir mucho tiempo después de que las correcciones estén disponibles.
Los usuarios de criptomonedas enfrentan un riesgo mayor
Para los inversores en criptomonedas, la preocupación se extiende mucho más allá de la propia aplicación de Zoom. Una vulneración exitosa del dispositivo podría dar a los atacantes una base desde la cual apuntar a cuentas de navegador, gestores de contraseñas u otra información confidencial utilizada para acceder a servicios financieros.
Los usuarios de activos digitales frecuentemente mantienen cuentas de intercambio, extensiones de billetera y herramientas de autenticación en sus computadoras personales. Una vulneración a nivel de dispositivo podría, por lo tanto, crear oportunidades para que los atacantes se expandan más allá de la vulnerabilidad original de Zoom. El sector cripto ha visto repetidamente pérdidas atribuidas a vulneraciones a nivel de endpoint, incluidas sustituciones de direcciones mediante malware de portapapeles, extensiones maliciosas de navegador y campañas de phishing de credenciales. Las billeteras hardware pueden reducir la exposición porque las claves privadas generalmente permanecen aisladas de la computadora. Sin embargo, no eliminan todos los riesgos, especialmente si los atacantes obtienen el control de cuentas o manipulan transacciones a través de un dispositivo comprometido.
La prioridad inmediata para los usuarios de Zoom es instalar las últimas actualizaciones disponibles y abstenerse de realizar actividades financieras sensibles en dispositivos sin parchear.
Zoomsday también subraya un desafío más amplio para la industria de las criptomonedas. A medida que la IA acelera y democratiza la investigación sofisticada de vulnerabilidades, los atacantes podrían obtener nuevas vías para atacar los dispositivos que se encuentran entre los usuarios y sus activos digitales.