Zoom : des pirates profitent du coronavirus pour piéger les télétravailleurs

Une campagne de piratage massif vise les utilisateurs de Zoom. TrendMicro explique que des pirates mettent en ligne des versions vérolées de l'application de visioconférence sur des sites tiers.

Zoom
Crédits : Visuels via Unsplash

Depuis le début de la pandémie de coronavirus et des mesures exceptionnelles de confinement, les pirates redoublent d'ingéniosité pour mener leurs attaques. Pensez-donc : les comportements des internautes changent rapidement, et se focalisent autour de quelques mots clés dont le volume explose sur Google.

Parmi ces mots-clés, il y a bien sûr CoronavirusCOVID-19, mais aussi des applications de vidéoconférence devenues ultra-populaires. Ce qui est le cas de Zoom. Les chercheurs de TrendMicro expliquent que des acteurs malveillants proposent des versions de Zoom modifiées pour embarquer un malware qui porte le doux nom de RevCode WebMonitor RAT.

Les fausses applications vérolées de Zoom débarquent

Lors de l'installation, il y a deux cas de figure. Le programme détecte si il est lancé dans une machine virtuelle. Dans ce cas, la partie malicieuse du programme restera en sommeil. C'est en effet dans des machines virtuelles que les chercheurs en sécurité détectent les programmes malveillants. Une manière pour les pirates de rester autant que possible sous le radar.

En revanche, si le programme s'exécute sur une machine classique, alors une version tout à fait fonctionnelle de Zoom sera installée en même temps que le malware. De quoi là encore éveiller le moins possible les soupçons. Les pirates ont ainsi un accès complet à la machine, et peuvent par exemple, aspirer la frappe du clavier, les images de la webcam, ainsi que des fichiers.

TrendMicro souligne que les attaques sont menées exclusivement via des sites tiers. Selon les chercheurs, l'essentiel des version de Zoom infectées sont sous la révision 4.6. Alors que Zoom est officiellement disponible en version 5.0 sur le site officiel. Les chercheurs pensent que l'essentiel des infections a lieu lors du partage d'un lien par mail, ou sur des applications sociales comme WhatsApp et Facebook.

Lire également : Zoom – les mots de passe de 500 000 comptes piratés sont en vente sur le dark web

Pour vous protéger contre cette menace, le plus simple et de ne pas installer d'application autrement qu'en passant par le site officiel de Zoom.

Source : TrendMicro


Réagissez à cet article !

Demandez nos derniers articles !

La PS6 capable d’émuler les jeux PS3 avec les meilleures performances ?

Les performances du processeur de la PS6 devraient permettre à la console de faire tourner le catalogue de jeux PS3 en émulation dans de bonnes conditions. La rétrocompatibilité et l’accès…

Cette fonction discrète de Samsung fait de votre réveil un miroir de la météo

One UI 8.5 continue de dévoiler ses petites surprises. L’application Horloge de Samsung vient de gagner une fonction discrète mais soignée. Elle adapte automatiquement l’ambiance visuelle de votre réveil à…

“Se connecter avec Google”, la fausse bonne idée dangereuse pour vos données personnelles

Pour gagner du temps, de nombreux internautes n’hésitent pas à utiliser leur compte Google ou Apple pour se connecter à un site internet, une application ou un service en ligne….

Vite, le casque BEATS Studio Pro passe à petit prix : le haut de gamme devient enfin accessible

Normalement invente à 399,99€, le BEATS Studio Pro est actuellement à prix cassé sur Boulanger grâce au code FLASH20. Mais attention, cette offre expire ce soir. Si vous voulez vous offrir cet excellent…

Marshall Acton III : avec ces 2 offres cumulables, l’enceinte au design iconique passe à petit prix, mais il va falloir faire vite

Marshall s’est très vite imposée comme une icône mondiale de l’audio. Ses casques, ses écouteurs et ses enceintes Bluetooth sont devenus des références pour les audiophiles. Et bonne nouvelle, alors qu’elle…

Ce robot inspiré d’un insecte pourrait percer les mystères des tunnels géants de Mars

Les rovers actuels sont trop grands pour explorer les tunnels souterrains de Mars. Un chercheur américain propose une solution inattendue, inspirée du monde des insectes. Des milliers de micro-drones pourraient…

IPTV : gros coup de filet européen contre une technique de piratage « innovante » (qui ne l’est pas tant que ça)

La répression contre les réseaux de streaming pirate se poursuit en Europe. Un de nos voisins vient de démanteler un système et pas n’importe lequel : la technologie sur laquelle il…

Vous allez pouvoir adapter Gboard un peu plus à votre goût avec cette option d’Android 17

Sur le clavier Gboard, toute icône dont l’utilisateur n’a pas usage occupe de l’espace inutilement. Android 17 va permettre d’en supprimer une d’entre elles, nous offrant ainsi une option de…

Seulement 980 g, un écran OLED et une autonomie record : cet ultrabook ASUS certifié Copilot+ perd 300 € chez la Fnac

L’Asus Zenbook A14 passe sous la barre des 700 € chez Fnac grâce à une réduction de 300 €. À ce tarif, cet ultraportable cumule les arguments : un poids…

Dreame H12 Pro FlexReach : l’aspirateur laveur s’effondre à 199 € chez Boulanger, mais l’offre expire bientôt

L’excellent aspirateur laveur de sol Dreame H12 Pro FlexReach est actuellement en promotion sur Boulanger. Et avec le code FLASH20, son prix chute encore. Mais attention, l’offre expire ce soir….