Mudslide: Beware of phishing attacks disguised as Zoom meeting links that trigger the download of malicious installation packages
Selon Foresight News, SlowMist a publié une mise en garde aux utilisateurs contre les attaques de phishing déguisées en liens de réunion Zoom. Les attaquants utilisent le domaine "app[.]us4zoom[.]us" pour se faire passer pour de légitimes liens de réunion Zoom. La page web ressemble beaucoup à l'interface réelle de Zoom. Lorsque les utilisateurs cliquent sur le bouton "Démarrer la réunion", un package malveillant est téléchargé au lieu de démarrer le client Zoom local. Les pirates collectent les données des utilisateurs et les déchiffrent pour voler des informations sensibles telles que les mots de passe et les clés privées. Ces attaques combinent généralement l'ingénierie sociale et les techniques de cheval de Troie.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Mudslide: Beware of phishing attacks disguised as Zoom meeting links that trigger the download of malicious installation packages
Selon Foresight News, SlowMist a publié une mise en garde aux utilisateurs contre les attaques de phishing déguisées en liens de réunion Zoom. Les attaquants utilisent le domaine "app[.]us4zoom[.]us" pour se faire passer pour de légitimes liens de réunion Zoom. La page web ressemble beaucoup à l'interface réelle de Zoom. Lorsque les utilisateurs cliquent sur le bouton "Démarrer la réunion", un package malveillant est téléchargé au lieu de démarrer le client Zoom local. Les pirates collectent les données des utilisateurs et les déchiffrent pour voler des informations sensibles telles que les mots de passe et les clés privées. Ces attaques combinent généralement l'ingénierie sociale et les techniques de cheval de Troie.