Новая уязвимость "Zoomsday" может подвергнуть пользователей криптовалюты атакам без кликов
Недавно раскрытая группа уязвимостей Zoom показала, как злоумышленники могут взять под контроль устройство другого участника встречи без каких-либо действий со стороны жертвы, создавая новую угрозу безопасности для пользователей криптовалюты, которые неоднократно становились мишенью через видеозвонки.
Резюме
- Компания A Security сообщила, что исследователь использовал менее 20 запросов с помощью ИИ, чтобы найти три уязвимости Zoom и создать рабочую эксплойт за менее чем 24 часа.
- Атака "Zoomsday" может взять под контроль устройство участника встречи без необходимости каких-либо действий со стороны жертвы.
- Пользователи криптовалюты сталкиваются с дополнительным риском, так как хакеры ранее использовали скомпрометированные встречи Zoom для кражи данных кошельков и другой конфиденциальной информации.
- Zoom выпустил исправления с 22 июня по 20 июля, но пользователи старых версий все еще должны обновить свои приложения.
Согласно израильской кибербезопасной компании A Security, исследователь использовал менее 20 запросов с общедоступными моделями искусственного интеллекта, чтобы выявить недостатки и создать рабочую атаку менее чем за 24 часа. Компания назвала атаку "Zoomsday" и сообщила, что уязвимости затрагивают систему аннотаций Zoom, которая позволяет участникам встречи рисовать или добавлять заметки к общему контенту.
После эксплуатации недостатков вредоносный код может запуститься на устройстве другого участника без необходимости, чтобы человек загружал файл, нажимал на ссылку или одобрял действие, согласно отчету. По данным компании, злоумышленник может затем украсть личную информацию, установить вредоносное ПО или активировать микрофон и камеру устройства.
Для пользователей криптовалюты возможность компрометации компьютера напрямую через встречу может нести дополнительные риски, поскольку злоумышленники ранее использовали звонки Zoom для доступа к криптокошелькам, личным файлам и другой конфиденциальной информации.
Уязвимость Zoom может нацелиться на любого участника встречи
Уязвимости, отслеживаемые как CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, были протестированы на приложениях Zoom, работающих на Windows, macOS, Linux, Android и iOS.
Атака может работать с любой стороны звонка. Согласно исследователям, скомпрометированный ведущий может атаковать участников, в то время как участник также может нацелиться на ведущего. Злоумышленнику нужно было только присоединиться к встрече или организовать ее, прежде чем отправить вредоносные данные, необходимые для активации уязвимости.
Не требовалось дальнейшего взаимодействия от цели, и A Security сообщила, что жертва не получит никаких видимых предупреждений о том, что устройство было скомпрометировано.
"Как только злонамеренный код запущен на устройстве жертвы, злоумышленник может тихо украсть личные данные, включить микрофон или камеру, чтобы шпионить за целью, или установить другое вредоносное ПО," - заявила компания.
"Эксплойты, подобные этому, являются оружием. Государства регулируют их экспорт. Преступные организации платят миллионы за них," - написали исследователи.
Согласно компании, исследователи смогли завершить процесс за один день с помощью агента ИИ и моделей, которые были общедоступны. Это открытие добавляет доказательства того, что системы ИИ могут сократить время, необходимое для выявления программных уязвимостей и разработки методов их эксплуатации.
Пользователи криптовалюты уже сталкивались с атаками Zoom
Метод атаки особенно актуален для криптовалютной индустрии, поскольку злоумышленники неоднократно использовали видеовстречи в качестве точки входа при нацеливании на основателей, разработчиков, инвесторов и руководителей.
В январе crypto.news сообщило, что хакеры использовали скомпрометированные аккаунты Telegram и дипфейк-звонки Zoom для нацеливания на профессионалов в области криптовалюты. Злоумышленники выдавали себя за людей, известных своим целям, прежде чем использовать очевидные проблемы со звуком во время звонков, чтобы убедить жертв установить вредоносное ПО.
Соучредитель BTC Prague Мартин Кухарж в то время заявил, что высокоуровневая кампания нацелена на пользователей Bitcoin и криптовалют. Злоумышленники использовали скомпрометированные аккаунты доверенных контактов, прежде чем переводить разговоры в видеозвонки, где поддельные участники могли появляться с помощью технологии deepfake.
В отличие от этих кампаний, эксплойт Zoomsday, описанный A Security, не требовал от жертвы установки предполагаемого обновления, если злоумышленник успешно использовал уязвимый клиент Zoom. Исследователи заявили, что простое нахождение в одной и той же встрече могло предоставить необходимый путь к целевой машине.
Похожие атаки на основе Zoom уже привели к кражам криптовалюты.
В сентябре 2025 года соучредитель THORChain JP Thor потерял около 1,3 миллиона долларов после того, как скомпрометированный аккаунт Telegram, принадлежащий другу, был использован для вовлечения его в то, что казалось легитимной встречей в Zoom. Как сообщалось ранее в сентябре, Thor сказал, что он присоединился через официальный ссылку Zoom и увидел deepfake своего друга, прежде чем вредоносный скрипт начал копировать файлы с его компьютера.
Злоумышленники получили доступ к конфиденциальной информации после того, как скрипт начал копировать папку документов iCloud в временный каталог. Позже Thor отследил компрометацию обратно к встрече.
Поддельные звонки в Zoom опустошили криптокошельки
Другие кампании полагались на более длинную цепочку социальной инженерии, прежде чем вредоносное ПО достигло жертвы.
В отчете за декабрь 2025 года подробно описывалась кампания на 300 миллионов долларов, в которой, как утверждается, северокорейские хакеры захватили доверенные аккаунты Telegram и использовали поддельные встречи в Zoom или Microsoft Teams для нацеливания на руководителей криптовалют.
Согласно отчету, злоумышленники использовали заранее записанные видео с узнаваемыми контактами из отрасли во время встреч и создавали поддельные технические проблемы. Жертвы затем направлялись к установке предполагаемых патчей, содержащих вредоносное ПО для удаленного доступа, что давало злоумышленникам контроль над их компьютерами и доступ к криптокошелькам.
Ранее атака на инвестиционного партнера Hypersphere и бывшего руководителя Animoca Brands Мехди Фарука следовала аналогичному сценарию. В июне 2025 года Фарук заявил, что потерял большую часть своих сбережений после получения сообщения в Telegram от профессионального знакомого, чей аккаунт был скомпрометирован. Злоумышленник позже попросил его перенести запланированный разговор в Zoom Business, прежде чем вредоносное ПО было введено через поддельное обновление.
Соучредитель Manta Network Кенни Ли также сообщил о попытке атаки через Zoom в апреле 2025 года. Ли сказал, что знакомый контакт пригласил его на встречу, где участник появился на камере, но звука не было слышно. Затем его попросили скачать скрипт, представленный как обновление Zoom, но он избежал установки и попытался подтвердить участника через другой канал связи.
Выводы Zoomsday устраняют одно из основных препятствий, наблюдаемых в тех ранних атаках. Успешная эксплуатация не зависела бы от убеждения держателя криптовалюты установить программное обеспечение или принять поддельное обновление, поскольку компрометация могла быть инициирована изнутри самой встречи.
Искусственный интеллект сократил исследование уязвимостей Zoom до одного дня
Скорость, с которой были обнаружены недостатки Zoom, также следует нескольким случаям, когда модели ИИ использовались для поиска больших программных систем на предмет уязвимостей безопасности.
В апреле Mozilla сообщила, что ранняя версия Claude Mythos от Anthropic выявила 271 уязвимость в Firefox во время внутреннего тестирования. Все выявленные недостатки были исправлены, в то время как Mozilla заявила, что эксперимент показал, что ИИ может исследовать большие кодовые базы и выявлять проблемы безопасности с такой скоростью, которая в противном случае потребовала бы обширного человеческого анализа.
Исследование уязвимостей Firefox не обнаружило ошибок, кроме тех, которые могли бы найти высококвалифицированные исследователи безопасности, но оно продемонстрировало, как процесс может быть ускорен.
Исправления Zoom все еще требуют от пользователей обновления
Компания A Security сообщила, что она впервые сообщила об уязвимости Zoom 10 июня, через два дня после ее обнаружения, и работала над процессом раскрытия, пока готовились исправления.
Согласно исследователям, Zoom выпустил исправления с 22 июня по 20 июля. По словам компании, обновление приложения по-прежнему необходимо, поскольку защита на стороне сервера, предназначенная для блокировки вредоносных сообщений, не могла проверять тот же контент в зашифрованных встречах с конца до конца.
Zoom отдельно рекомендует пользователям использовать последние версии своего программного обеспечения, чтобы получать актуальные исправления безопасности и улучшения. В его июльских бюллетенях по безопасности также упоминалась уязвимость CVE-2026-53412, критическая уязвимость неправильной проверки входных данных, затрагивающая Zoom Workplace для Windows, которая могла позволить неаутентифицированному злоумышленнику осуществить захват учетной записи через сетевой доступ.
Согласно A Security, Zoom устранил уязвимости Zoomsday, но пользователям, использующим более старые версии приложения, все еще необходимо обновить свои клиенты, поскольку защиты на стороне сервера не могут полностью заблокировать атаку. Читать далее: Выручка BitGo во втором квартале выросла на 80% до 4,3 миллиарда долларов, убыток составил 19 миллионов долларов
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

Смена цепочки для нового старта: действительно ли это может изменить судьбу?

Superfortune: утечка приватного ключа злоумышленника, а не отравление адреса; инсайдеры не причастны

Более 100 компаний призвали усилить киберзащиту на основе ИИ

Стейблкоины и токенизированные активы Mantle достигли 880 миллионов долларов

DefiLlama оценил 128 криптовалют: только одна получила рейтинг AAA

Вилла Сольдати: район в КАБА с наибольшим уровнем задолженности

Таинственный своп Bitcoin-Monero на 23 миллиона: Вирусное видео, вызывающее вопросы

Сигнал о дне дна Биткойна мигает, но шесть месяцев данных показывают ловушку для ранних покупателей

Проект, превращающий переработку в доход, победил в Youth Challenge Blockchain, организованном ЮНИСЕФ

ATF подтверждает важный инцидент после появления Qilin на своем сайте утечек

Зашифрованный код раскрывает движение 44 миллионов долларов в "холодном кошельке", связанном с Серимендо

Станет ли retreat центрального банка в Джексон-Хоуле конференцией по криптовалютам?

Stable Sea добавляет 2 фонда WisdomTree для корпоративных средств

Votorantim меняет Nexa на долю в $1,3 млрд в Boliden

Молодежи придется отдавать до 76% зарплаты за аренду: где жилье самое дорогое

Coinbase открывает доступ к недвижимости для миллионов владельцев Bitcoin

«Выход из закрытых систем». Что изменится на рынке ЦФА с 1 сентября

Доллар делает паузу после установления цены на облигации, привязанные к курсу

Корреляционные торговые пары для продвижения AMM на более крупные рынки, объясняет основатель

Банковский процессинг в новой реальности: цифровой рубль и криптовалюты для ВЭД

QA и интеллектуальная автоматизация: банки и страховые компании стимулируют спрос в Бразилии

Postquant Labs запускает первые квантовые кросс-цепочные свопы

SEC передала Белому дому обновление правил хранения криптовалют, не раскрывая его содержание

8-12% обещают, 5-6% получают: эксперт рассказал о реальной доходности недвижимости в Европе

Сообщество банков предупреждает: если сохранить положения о доходах от стейблкоинов в Clarity Act, это может привести к утечке до 47 миллиардов долларов депозитов

"Кошельковые убийцы" в браузере: 40 вредоносных расширений Firefox крадут ваши приватные ключи

Обратный отсчет до FAL: началась борьба между банками и брокерскими компаниями за привлечение компаний

Инвестор стал мультимиллионером после восстановления 61 биткойна, купленного в 2011 году

Криптокарты преодолели миллиард, Visa первой их приняла









