Zoom: ¡Cuidado! descubren malware en instaladores legítimos de la app

Los atacantes se están aprovechando de la creciente popularidad del servicio de videoconferencia Zoom para distribuir instaladores que se agrupan con aplicaciones de malware y adware. A medida que las personas pasan más tiempo en el interior y realizan distanciamiento físico / social, muchos han comenzado a usar las reuniones de Zoom para trabajo remoto, clases y reuniones virtuales. Sabiendo esto, los actores de amenazas han comenzado a distribuir instaladores de clientes de Zoom agrupados con malware como Coinminers, troyanos de acceso remoto y paquetes de adware.

Zoom: ¡Cuidado! descubren malware en instaladores legítimos de la app
Imagen vía Shutterstock

TrendMicro informa que han encontrado un Instalador de la aplicación distribuido que también instalará un minero de criptomonedas en la computadora de la víctima. «Encontramos un Coinminer incluido con el instalador legítimo de la aplicación de videoconferencia Zoom. Atrae a los usuarios que desean instalar el software pero terminan descargando involuntariamente un archivo malicioso. Los archivos comprometidos no son del centro de descargas oficial de Zoom, y se supone que provienen de sitios web fraudulentos. Hemos estado trabajando con Zoom para garantizar que puedan comunicar esto a sus usuarios de manera adecuada».

Cuando se instala, este malware intentará usar su GPU y CPU para extraer la criptomoneda Monero. Esto hace que su computadora se vuelva más lenta, se sobrecaliente y posiblemente dañe el hardware de su computadora. Otros instaladores de la aplicación encontrados por BleepingComputer se están distribuyendo con paquetes de software no deseados o troyanos de acceso remoto.

Otro instalador malicioso

Instalará el troyano de acceso remoto njRAT, también conocido como Bladabindi, que le dará al atacante acceso completo a la computadora de la víctima infectada. Esto permitiría al atacante robar sus datos, tomar capturas de pantalla con su cámara web o ejecutar comandos para descargar e instalar otro malware. Como la mayoría de estas muestras de malware, en última instancia, instalan la aplicación, los usuarios no son conscientes de que otras aplicaciones maliciosas también se instalaron en su computadora.

Para evitar esto:

Descargue siempre la aplicación desde la sección oficial de descargas de Zoom o cuando se lo solicite una invitación de reunión de Zoom en el sitio de Zoom.us. La descarga desde cualquier otra ubicación solo aumenta en gran medida la posibilidad de infectarse.

Origen: PSA: se utilizan instaladores de Fake Zoom para distribuir malware

Etiquetado:

AltaDensidad.TV




Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

El Día del Padre 2026 deja una señal clara para el comercio colombiano: las compras por internet crecen mucho más rápido que las realizadas en tiendas físicas. Aunque la mayor parte del gasto todavía ocurre en establecimientos presenciales, el comercio electrónico en Colombia registra el avance más acelerado y gana protagonismo en una de las...

Garmin Fénix 9 Pro: el reloj con conexión satelital, carga solar y batería que dura casi dos meses

Garmin presenta oficialmente el Fénix 9 y el Fénix 9 Pro. La marca estadounidense renueva así su línea insignia de relojes multideporte, pensada para atletas y aventureros exigentes. Los nuevos modelos llegan con doce versiones distintas, pantallas más brillantes, mayor autonomía y, por primera vez en esta gama, conectividad satelital integrada en todos los tamaños...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo