Мошенники научились использовать сервис Zoom для вредоносных рассылок

Мошенники научились использовать сервис Zoom для вредоносных рассылок

Мошенники научились использовать сервис Zoom для вредоносных рассылок

Кибермошенники в новой схеме используют имя популярного сервиса для видеоконференций — Zoom. Предлагая некую денежную компенсацию, связанную с распространением коронавирусной инфекции COVID-19, злоумышленники заманивают жертв на специальные сайты, задача которых — выкрасть информацию банковских карт и учётные данные.

Киберпреступники с самого начала пандемии верно определили тенденции и начали использовать Zoom как наживку. Однако новая кампания отличается привлечением официального сервиса, а не фейкового (как в предыдущих похожих атаках).

Как выяснили специалисты центра CERT-GIB, злоумышленники задействовали лазейки в процессе регистрации нового профиля в сервисе Zoom. Вся суть в том, что при заполнении «Имени» и «Фамилии» можно ввести до 64-х символов в каждое поле.

Именно в этих полях мошенники пишут: «Вам положена компенсация в связи с COVID-19», дополняя текст ссылкой на фишинговую страницу. Также на руку злоумышленникам играют дополнительные возможности сервиса Zoom, позволяющие пригласить до десяти новых пользователей.

В результате с официального адреса Zoom (no-reply@zoom[.]us) на электронную почту жертвам приходит сгенерированный мошенниками текст.

На сайте пользователям обещают выплатить компенсацию, зачастую в немалом объеме — от 30 000 до 250 000 рублей. Но чтобы получить эти деньги, жертва должна заплатить «символическую» сумму (в районе 1000 рублей) за помощь в оформлении юридических документов.

Однако в итоге в руках кибермошенников оказываются данные банковских карт доверчивых пользователей. Поэтому эксперты рекомендуют каждый раз взвешивать легитимность тех или иных предложений и помнить, что просто так никто никому денег не даст.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Qualcomm бьёт тревогу из-за критических ошибок, подрывающих Secure Boot

Qualcomm опубликовала предупреждение о серии критических уязвимостей, затрагивающих миллионы устройств по всему миру. Самая серьёзная из них связана с механизмом Secure Boot — ключевым компонентом, который должен защищать устройство от установки зловредов ещё на этапе включения. Компания сообщила, что в её проприетарном ПО обнаружено шесть высокоприоритетных дыр.

Наиболее опасной признана CVE-2025-47372 — она получила максимальную оценку по внутренней системе и критический уровень опасности по CVSS.

Проблема затрагивает процесс загрузки устройства: в случае успешной атаки злоумышленники могут обходить защитные проверки и внедрять устойчивые вредоносы, получая контроль над устройством ещё до запуска операционной системы.

Уязвимость нашли специалисты самой Qualcomm, однако это поднимает вопрос о том, насколько долго она могла существовать в миллионах уже выпущенных устройств.

Помимо критической ошибки в Secure Boot, Qualcomm сообщила и о других брешах:

  • CVE-2025-47319 — затрагивает HLOS, также имеет критический уровень по внутренней оценке.
  • CVE-2025-47325 — проблема в TZ Firmware, обнаруженная сторонними экспертами из Raelize.
  • CVE-2025-47323, CVE-2025-47350 и CVE-2025-47387 — баги высокой степени риска в аудиосистемах, службах DSP и камере соответственно.

Qualcomm уже передаёт патчи производителям оборудования и настоятельно рекомендует установить их как можно быстрее, особенно учитывая потенциальные последствия.

Пользователям компания советует связаться с производителем своих устройств, чтобы узнать, когда выйдут соответствующие обновления. Для вопросов, связанных с бюллетенем, открыт специальный контактный адрес.

Ситуация в очередной раз показывает, насколько сложно обеспечивать безопасность устройств в условиях постоянно усложняющихся аппаратных и программных экосистем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru