Вредоносное ПО через поддельные Zoom‑встречи предположительно связано с северокорейскими хакерами; потери превысили $300m
По данным исследователей безопасности, растет число схем социальной инженерии с поддельными Zoom и Teams, через которые устанавливается вредоносное ПО для кражи данных и опустошения криптовалютных кошельков. Атакующие выдают себя за знакомые контакты в Telegram и используют заранее записанное видео. Во время звонка они навязывают фиктивный аудиопатч или обновление SDK, установка которого приводит к заражению. Потери превысили $300m, попытки наблюдаются ежедневно по всей отрасли.