Преступники оснащают установочный файл Zoom вредоносным криптомайнером

Преступники оснащают установочный файл Zoom вредоносным криптомайнером

Преступники оснащают установочный файл Zoom вредоносным криптомайнером

В ходе новой кампании киберпреступники помешают вредоносную составляющую в установочный файл Zoom, популярного приложения для видеоконференций. Таким образом, ничего не подозревающий пользователь может установить в систему зловред вместе с легитимной программой.

Само собой, преступники хотят использовать в своих целях резкий скачок популярности Zoom. Из-за пандемии коронавируса COVID-19 и вынужденной дистанционной работы количество ежедневных пользователей этого сервиса увеличилось с 10 до 200 миллионов.

Как сообщили специалисты компании Trend Micro, новая кампания злоумышленников, связанная с Zoom, отличается использованием вредоносного криптовалютного майнера. Именно эту злонамеренную программу атакующие помещают в легитимный установочный файл.

«Вредоносная версия файла установки Zoom размещается на сторонних мошеннических сайтах. Используя популярность этого сервиса для видеоконференций, преступники продвигают свои ресурсы», — пишут эксперты.

Если пользователь скачает и запустит такой файл, в систему установится стандартная версия Zoom с полными функциональными возможностями. Именно так злоумышленники усыпляют бдительность жертвы, пытаясь не вызвать никаких подозрений.

Однако параллельно на устройство копируется вредоносный майнер, который первым делом собирает подробную информацию о системе, а затем использует ресурсы графического процессора для добычи цифровой валюты.

Если вы хотите попробовать более защищённые альтернативы Zoom, рекомендуем ознакомиться с нашим материалом на эту тему.

Злоумышленники пытаются обойти защиту мессенджеров

Как сообщило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД), злоумышленники начали использовать символы из разных алфавитов, необычные знаки и смешанный регистр, чтобы обходить автоматические системы защиты мессенджеров и маскировать массовые рассылки.

О такой тактике маскировки предупреждает официальный телеграм-канал УБК МВД «Вестник киберполиции России».

Однако, как иронизируют авторы канала, странные сочетания символов и хаотичный регистр сами по себе становятся одним из самых заметных признаков злонамеренной активности. Особенно если к сообщениям прикреплены APK-файлы или архивы, за которыми могут скрываться зловреды.

О вредоносной кампании по распространению трояна Mamont УБК МВД сообщало ещё в начале августа 2025 года. Тогда злоумышленники маскировали установочный файл зловреда под фото и видео. В феврале 2026 года Mamont начали распространять под видом ускорителя Telegram.

В начале марта злоумышленники начали переносить активность и на другие платформы, в частности на российскую МАКС. Причём речь идёт не об отдельных пользователях, а о целых сообществах — домовых, родительских, дачных и других чатах.

RSS: Новости на портале Anti-Malware.ru