НовостиКриптовалютыУязвимость Zoomsday вызывает опасения по поводу безопасности криптовалют из-за атак с нулевым кликом

Уязвимость Zoomsday вызывает опасения по поводу безопасности криптовалют из-за атак с нулевым кликом

Автор: CryptoMeter io·

Ключевые выводы

  • Уязвимость Zoomsday позволяла участнику встречи выполнять вредоносный код на устройстве другого участника без каких-либо нажатий или видимого взаимодействия со стороны цели.
  • Компания A Security обнаружила уязвимость в системе аннотаций Zoom в реальном времени и создала рабочий эксплойт, используя менее 20 запросов к общедоступным ИИ-моделям.
  • Уязвимость затрагивала приложения Zoom в Windows, macOS, Linux, Android и iOS до выпуска исправлений.
  • Пользователи криптовалют сталкиваются с повышенным риском, поскольку скомпрометированное устройство может раскрыть браузерные сеансы, учетные данные для аутентификации, расширения кошельков и биржевые аккаунты.
  • Пользователям Zoom рекомендуется немедленно установить последние обновления и избегать проведения чувствительных финансовых операций на устройствах без патчей.
Уязвимость Zoomsday вызывает опасения по поводу безопасности криптовалют из-за атак с нулевым кликом

Недавно раскрытая уязвимость в Zoom вызвала новые опасения в области кибербезопасности среди пользователей криптовалют, особенно тех, кто управляет цифровыми активами на тех же компьютерах, которые использует для видеоконференций.

Эксплойт, получивший название "Zoomsday", может позволить злоумышленному участнику встречи получить контроль над устройством другого участника без необходимости какого-либо нажатия или иного видимого взаимодействия со стороны цели. Эксплойты с нулевым кликом особенно опасны, поскольку они обходят наиболее распространенный уровень защиты пользователя — осторожность перед нажатием. Это представляет особый риск для пользователей криптовалют, поскольку скомпрометированное устройство может раскрыть данные браузерных сеансов, учетные данные для аутентификации и локально хранимые данные кошелька. Однако нет достоверных сообщений о том, что злоумышленники использовали Zoomsday именно для кражи криптовалюты.

Скрытый захват устройства

Исследователи из компании по кибербезопасности A Security обнаружили уязвимость в системе аннотаций Zoom в реальном времени. По словам исследователей, они разработали рабочий эксплойт, используя менее 20 запросов с общедоступными ИИ-моделями.

Атака позволяла участнику встречи выполнять вредоносный код на устройстве другого участника. Исследователи также отметили, что компрометация могла произойти без каких-либо явных визуальных предупреждений или взаимодействия со стороны жертвы.

Уязвимость затрагивала приложения Zoom в Windows, macOS, Linux, Android и iOS. С тех пор Zoom выпустила исправления для затронутого программного обеспечения. Платформы для видеоконференций быстро распространились в корпоративной и потребительской среде во время пандемии, расширив поверхность атаки как для исследователей, так и для злоумышленников. Однако скорость внедрения не всегда соответствовала скорости установки исправлений пользователями, оставляя окна уязвимости, которые могут сохраняться долго после появления патчей.

Пользователи криптовалют сталкиваются с повышенным риском

Для инвесторов в криптовалюту проблема выходит далеко за рамки самого приложения Zoom. Успешная компрометация устройства может дать злоумышленникам точку опоры для атаки на браузерные аккаунты, менеджеры паролей или другую чувствительную информацию, используемую для доступа к финансовым сервисам.

Пользователи цифровых активов часто хранят учетные записи бирж, расширения кошельков и инструменты аутентификации на своих персональных компьютерах. Компрометация на уровне устройства может создать возможности для злоумышленников выйти за пределы первоначальной уязвимости Zoom. В криптосекторе неоднократно фиксировались потери, связанные с компрометацией конечных устройств, включая подмену адресов вредоносным ПО в буфере обмена, вредоносные расширения браузера и фишинговые кампании для кражи учетных данных. Аппаратные кошельки могут снизить риск, поскольку приватные ключи, как правило, остаются изолированными от компьютера. Однако они не устраняют все риски, особенно если злоумышленники получают контроль над аккаунтами или манипулируют транзакциями через скомпрометированное устройство.

Первоочередная задача для пользователей Zoom — установить последние доступные обновления и воздерживаться от проведения чувствительных финансовых операций на устройствах без установленных патчей.

Уязвимость Zoomsday также подчеркивает более широкую проблему для криптоиндустрии. По мере того как ИИ ускоряет и делает более доступными сложные исследования уязвимостей, у злоумышленников могут появиться новые способы атаковать устройства, которые находятся между пользователями и их цифровыми активами.