Cibercriminales están vendiendo códigos de Zoom para espiar videollamadas

Estos códigos se ofrecen en foros de hacking.
Aplicación Zoom
Crédito: AFP

A medida que ha aumentado la popularidad de Zoom, también han surgido una serie de críticas y alertas sobre las fallas de seguridad que tienen las videollamadas y ahora se ha revelado otra amenaza que expone la privacidad de los usuarios de la plataforma.

De acuerdo con Eset, compañía especializada en ciberseguridad, una serie de criminales están vendiendo los códigos de acceso de las videoconferencias de los usuarios de Zoom. Mediante esta esta estrategia los hackers pueden atacar los dispositivos de los usuarios y espiar las llamadas que realizan a través de la herramienta.

Mire también: WhatsApp y la OMS sacan nuevos stickers con la temática 'Juntos en casa'

Según una publicación del portal 'Motherboard', explicó que tres fuentes que conocen estos mercados confirmaron que se están comercializando estos 'exploit' o códigos de acceso.

Eset indica que un 'exploit' no es un malware o virus, sino un código que le permite a los atacantes aprovechar un fallo de seguridad para que puedan acceder a un sistema y así obtener los permisos necesarios para luego infectar dicho dispositivo.

Mire acá: Nuevo virus troyano roba dinero a usuarios Android usando el miedo al coronavirus

“Los exploits zero-days son códigos que explotan vulnerabilidades desconocidas; es decir, que no han sido reportadas previamente al público, lo que significa que no hay un parche o actualización disponible que repare el fallo de seguridad y por eso suponen una grave amenaza.”, comentó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

La gran popularidad que ha tenido Zoom a causa de la pandemia del coronavirus (COVID-19), despertó el interés de los cibercriminales, quienes pusieron su atención en este software con la meta de descubrir vulnerabilidades para luego venderlas en la dark web y foros de hacking, explicó Vice.

También se conoció que cibercriminales están vendiendo en la dark web y foros clandestinos cuentas de Zoom por muy poco dinero y en algunos casos las están ofreciendo incluso de manera gratuita. Los delincuentes obtienen estas credenciales, mediante ataques en donde se usan combinaciones de nombres de usuario y contraseñas que fueron filtradas en distintas brechas de seguridad y que permite a los atacantes armar un listado de aquellas combinaciones que funcionan para luego venderlas a otros cibercriminales para realizar otros ataques.

Lea acá: Lo que debe saber cuando intente conectar varios dispositivos a una misma red WiFi

En el contexto de aislamiento por el COVID-19, ESET ofrece 90 días gratis de Eset Internet Security para así asegurar los dispositivos del hogar. De igual manera está la 'Academia ESET', donde se ofrecen cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.


Temas relacionados

estructuras criminales

Cómo evitar un paseo millonario: las tácticas que usan las bandas y las recomendaciones de seguridad

Andrés Nieto Ramírez, director del Observatorio de Seguridad y Convivencia de la Universidad Central, señaló que esta modalidad “nunca se fue”, aunque en ciertos momentos estuvo contenida.
paseo millonario recomendaciones para no ser victima y asi actuan los delincuentes



Jericó (Antioquia) vibra con la literatura: más de 17 mil visitantes disfrutan del Hay Festival

Los asistentes elogiaron la combinación única de conversaciones de alto nivel y el ambiente del pueblo.

Revelan la lista delos nuevos emojis que tendrá Android y iPhone en 2026

Gestos, objetos y elementos de la naturaleza hacen parte de los nuevos emojis que buscan ampliar la forma en que los usuarios se comunican en chats y redes sociales.

Confesión de Delcy Rodríguez en audios filtrados: EE.UU. le dio 15 minutos para decidir, tras captura de Maduro

Donald Trump y Delcy Rodríguez|

Presos políticos en Venezuela superan los 1.200, explica Refugiados sin Fronteras

mas de 1200 presos politicos hay en venezuela denuncia refugiados sin fronteras

¿Cuál es la estrategia política de Noboa tras la crisis arancelaria entre Ecuador y Colombia? Experto responde

cual es la estrategia politica de noboa tras la crisis arancelaria entre ecuador y colombia

Exclusivo | Congresista de Fuerza Ciudadana denuncia que Carlos Caicedo y Rafael Martínez la obligaron a hacer polígrafo “por lealtad”

Aguirre, una mujer del Magdalena elegida por el Partido de Caicedo, decidió renunciar al partido el pasado 29 de octubre pero venía denunciando ataques políticos en su contra.

Conciertos vs. fútbol: el conflicto por los estadios que desajusta el calendario del FPC

Atanasio Girardot Bad Bunny

Qué es el tantra y cómo se relaciona con la conexión íntima en pareja

Conexión, respiración y energía: así se vive el tantra según un sexólogo

Psicóloga explica por qué los “casi algo” generan ansiedad y sufrimiento

La psicóloga indicó que este tipo de vínculo suele aparecer durante el proceso de conocimiento entre dos personas y que puede ser una etapa esperable.

Procuraduría abrió indagación por denuncias de acoso sexual contra Carlos Caicedo y su administración, que publicó La FM

Carlos Caicedo, ex gobernador del Magdalena.

Exalcalde venezolano, Antonio Ledezma: “Edmundo González debe convocar elecciones libres”

Edmundo González

Sigue el nerviosismo del presidente Petro frente a su visita con Trump: EE. UU. insiste en que garantías están dadas

Trump y Petro