Новая уязвимость "Zoomsday" может подвергнуть пользователей криптовалют атакам без единого клика

уязвимость безопасностиатака без кликапользователи криптовалютZoomsday
2026-08-13Источник: crypto.news
Новая уязвимость "Zoomsday" может подвергнуть пользователей криптовалют атакам без единого клика

Недавно раскрытый набор уязвимостей Zoom показал, как злоумышленники могут получить контроль над устройством другого участника встречи без каких-либо действий со стороны жертвы, создавая новый риск для пользователей криптовалют, которые неоднократно становились мишенями через видеозвонки.

Резюме

  • A Security сообщила, что исследователь использовал менее 20 подсказок ИИ, чтобы найти три уязвимости Zoom и создать рабочую эксплойт-программу менее чем за 24 часа.
  • Атака Zoomsday может захватить контроль над устройством участника встречи без каких-либо действий со стороны жертвы.
  • Пользователи криптовалют сталкиваются с дополнительным риском, так как хакеры ранее использовали скомпрометированные встречи Zoom для кражи данных кошельков и другой конфиденциальной информации.
  • Zoom выпустил исправления в период с 22 июня по 20 июля, но пользователям старых версий все еще необходимо обновить свои приложения.

Согласно израильской компании по кибербезопасности A Security, исследователь использовал менее 20 подсказок с публично доступными моделями искусственного интеллекта, чтобы обнаружить недостатки и создать рабочую атаку менее чем за 24 часа. Компания назвала эту атаку «Zoomsday» и заявила, что уязвимости затрагивают систему аннотаций Zoom, которая позволяет участникам встречи рисовать или добавлять заметки к общему контенту.

Согласно отчету, после эксплуатации эти недостатки могли позволить запустить вредоносный код на устройстве другого участника без необходимости загружать файл, переходить по ссылке или одобрять какое-либо действие. По словам компании, злоумышленник затем мог украсть личную информацию, установить вредоносное ПО или активировать микрофон и камеру устройства.

Для пользователей криптовалют возможность скомпрометировать компьютер напрямую через встречу может нести дополнительные риски, поскольку злоумышленники ранее использовали звонки Zoom для доступа к криптовалютным кошелькам, личным файлам и другой конфиденциальной информации.

Эксплойт Zoom может нацелиться на любого участника встречи

Уязвимости, отслеживаемые как CVE-2026-53413, CVE-2026-53414 и CVE-2026-53415, были протестированы на приложениях Zoom, работающих на Windows, macOS, Linux, Android и iOS.

Атака могла работать с любой стороны звонка. По словам исследователей, скомпрометированный докладчик мог атаковать участников, а участник также мог нацелиться на докладчика. Злоумышленнику нужно было только присоединиться к встрече или быть ее организатором, прежде чем отправить вредоносные данные, необходимые для запуска уязвимости.

От цели не требовалось никаких дальнейших действий, и A Security заявила, что жертва не получит видимого предупреждения о том, что устройство было скомпрометировано.

«Как только вредоносный код запускается на устройстве жертвы, злоумышленник может тихо украсть личные данные, включить микрофон или камеру для слежки за целью или установить другое вредоносное ПО», — заявила компания.

«Такие эксплойты — это оружие. Правительства регулируют их экспорт. Преступные организации платят за них миллионы», — написали исследователи.

По словам компании, исследователи смогли завершить процесс за один день с помощью ИИ-агента и публично доступных моделей. Эта находка добавляет доказательств тому, что системы ИИ могут сократить время, необходимое для выявления слабых мест в программном обеспечении и разработки методов их эксплуатации.

Пользователи криптовалют уже сталкивались с атаками через Zoom

Метод атаки особенно актуален для индустрии криптовалют, поскольку злоумышленники неоднократно использовали видеовстречи как точку входа при нацеливании на основателей, разработчиков, инвесторов и руководителей.

В январе crypto.news сообщил, что хакеры использовали скомпрометированные аккаунты Telegram и дипфейк-звонки Zoom для нацеливания на профессионалов в сфере криптовалют. Злоумышленники выдавали себя за людей, известных своим целям, а затем использовали очевидные проблемы со звуком во время звонков, чтобы убедить жертв установить вредоносное ПО.

Соучредитель BTC Prague Мартин Кухарж заявил тогда, что кампания высокого уровня нацелена на пользователей Bitcoin и криптовалют. Злоумышленники использовали скомпрометированные аккаунты доверенных контактов, прежде чем переводить разговоры в видеозвонки, где фальшивые участники могли появляться через дипфейк-видео.

В отличие от этих кампаний, эксплойт Zoomsday, описанный A Security, не требовал бы от жертвы установки предполагаемого обновления, если бы злоумышленник успешно эксплуатировал уязвимый клиент Zoom. Исследователи заявили, что простое присутствие на той же встрече могло бы обеспечить необходимый путь к целевому устройству.

Аналогичные атаки на основе Zoom уже приводили к краже криптовалюты.

В сентябре 2025 года соучредитель THORChain JP Thor потерял около 1,3 миллиона долларов после того, как скомпрометированный аккаунт Telegram, принадлежащий другу, был использован, чтобы заманить его на, казалось бы, легитимную встречу Zoom. Как сообщалось ранее в сентябре, Тор сказал, что он присоединился через официальную ссылку Zoom и увидел дипфейк своего друга, прежде чем вредоносный скрипт начал копировать файлы с его компьютера.

Злоумышленники получили доступ к конфиденциальной информации после того, как скрипт начал копировать его папку документов iCloud во временный каталог. Позже Тор проследил компрометацию до встречи.

Фальшивые звонки Zoom опустошили криптовалютные кошельки

Другие кампании полагались на более длинную цепочку социальной инженерии, прежде чем вредоносное ПО достигало жертвы.

В отчете за декабрь 2025 года подробно описана кампания на 300 миллионов долларов, в ходе которой северокорейские хакеры, предположительно, захватили доверенные аккаунты Telegram и использовали фальшивые встречи Zoom или Microsoft Teams для нацеливания на руководителей криптовалютных компаний.

Согласно отчету, злоумышленники использовали заранее записанные кадры узнаваемых отраслевых контактов во время встреч и создавали фальшивые технические проблемы. Затем жертвам предлагалось установить предполагаемые исправления, содержащие вредоносное ПО удаленного доступа, которое давало злоумышленникам контроль над их компьютерами и доступ к криптовалютным кошелькам.

Более ранняя атака на инвестиционного партнера Hypersphere и бывшего исполнительного директора Animoca Brands Мехди Фарука следовала аналогичной схеме. В июне 2025 года Фарук сообщил, что потерял большую часть своих сбережений после получения сообщения в Telegram от профессионального знакомого, чей аккаунт был скомпрометирован. Позже злоумышленник попросил его перенести запланированный разговор на Zoom Business, прежде чем вредоносное ПО было внедрено через фальшивое обновление.

Соучредитель Manta Network Кенни Ли также сообщил о попытке атаки через Zoom в апреле 2025 года. Ли сказал, что известный контакт пригласил его на встречу, где участник появился на камере, но звук не был слышен. Впоследствии его попросили загрузить скрипт, представленный как обновление Zoom, но он избежал его установки и попытался проверить участника через другой канал связи.

Результаты Zoomsday устраняют одно из основных препятствий, наблюдавшихся в тех более ранних атаках. Успешная эксплуатация не зависела бы от убеждения держателя криптовалюты установить программное обеспечение или принять фальшивое обновление, поскольку компрометация могла быть вызвана изнутри самой встречи.

ИИ сократил исследование уязвимостей Zoom до одного дня

Скорость, с которой были обнаружены недостатки Zoom, также следует за несколькими случаями, когда модели ИИ использовались для поиска уязвимостей в больших программных системах.

В апреле Mozilla заявила, что ранняя версия Anthropic's Claude Mythos выявила 271 уязвимость в Firefox во время внутреннего тестирования. Все выявленные недостатки были исправлены, а Mozilla заявила, что эксперимент показал, что ИИ может изучать большие базы кода и выявлять проблемы безопасности со скоростью, которая в противном случае потребовала бы обширного человеческого анализа.

Исследование уязвимостей Firefox не обнаружило ошибок, выходящих за пределы того, что могли бы обнаружить высококвалифицированные исследователи безопасности, но оно продемонстрировало, как этот процесс может быть ускорен.

Исправления Zoom по-прежнему требуют обновления от пользователей

A Security сообщила, что сообщила о первой уязвимости Zoom 10 июня, через два дня после ее обнаружения, и прошла процесс раскрытия информации, пока готовились исправления.

Zoom выпустил исправления в период с 22 июня по 20 июля, по словам исследователей. По словам компании, обновление приложения оставалось необходимым, поскольку серверная защита, предназначенная для блокировки вредоносных сообщений, не могла проверять то же содержимое внутри сквозных зашифрованных встреч.

Zoom отдельно советует пользователям запускать последние версии своего программного обеспечения для получения текущих исправлений безопасности и улучшений. Его июльские бюллетени безопасности также включали CVE-2026-53412, критическую уязвимость неправильной проверки ввода, затрагивающую Zoom Workplace для Windows, которая могла позволить неаутентифицированному злоумышленнику осуществить захват учетной записи через сетевой доступ.

По данным A Security, Zoom исправил уязвимости Zoomsday, но пользователям, использующим более старые версии приложения, всё ещё необходимо обновить свои клиенты, поскольку только серверные меры защиты не могут полностью заблокировать атаку.