Появились фейковые сайты, маскирующиеся под загрузочные страницы Zoom

Исследователи по безопасности, включая Scam Sniffer, предупреждают о появлении фейковых сайтов, маскирующихся под загрузочные страницы Zoom, которые распространяют вредоносное ПО, нацеленное на кражу данных криптокошельков и конфиденциальной информации. Эти фальшивые версии Zoom, такие как Vidar Stealer, имеют интерфейс, идентичный настоящему сайту, и при загрузке устанавливают вредоносное ПО, которое:

  1. Сканирует устройство на предмет наличия криптокошельков и других ценных данных.
  2. Сохраняет и отправляет закрытые ключи, пароли и другие конфиденциальные данные на серверы хакеров.
  3. Интегрируется с программами системы, чтобы собирать финансовые и личные данные, включая IP-адреса и историю браузера.

Для защиты рекомендуется скачивать Zoom только с официального сайта (например, с доменом .zoom.us или .zoom.com), избегая подозрительных источников, как zoom-download[.]host и zoomus[.]website. Будьте осторожны при загрузке любых приложений и обращайте внимание на правдоподобные, но фальшивые URL-адреса, которые часто используют методы фишинга для сбора данных.

Zoom исправил две критические уязвимости безопасности