Cibercriminales están vendiendo códigos de Zoom para espiar videollamadas

Estos códigos se ofrecen en foros de hacking.
Aplicación Zoom
Crédito: AFP

A medida que ha aumentado la popularidad de Zoom, también han surgido una serie de críticas y alertas sobre las fallas de seguridad que tienen las videollamadas y ahora se ha revelado otra amenaza que expone la privacidad de los usuarios de la plataforma.

De acuerdo con Eset, compañía especializada en ciberseguridad, una serie de criminales están vendiendo los códigos de acceso de las videoconferencias de los usuarios de Zoom. Mediante esta esta estrategia los hackers pueden atacar los dispositivos de los usuarios y espiar las llamadas que realizan a través de la herramienta.

Mire también: WhatsApp y la OMS sacan nuevos stickers con la temática 'Juntos en casa'

Según una publicación del portal 'Motherboard', explicó que tres fuentes que conocen estos mercados confirmaron que se están comercializando estos 'exploit' o códigos de acceso.

Eset indica que un 'exploit' no es un malware o virus, sino un código que le permite a los atacantes aprovechar un fallo de seguridad para que puedan acceder a un sistema y así obtener los permisos necesarios para luego infectar dicho dispositivo.

Mire acá: Nuevo virus troyano roba dinero a usuarios Android usando el miedo al coronavirus

“Los exploits zero-days son códigos que explotan vulnerabilidades desconocidas; es decir, que no han sido reportadas previamente al público, lo que significa que no hay un parche o actualización disponible que repare el fallo de seguridad y por eso suponen una grave amenaza.”, comentó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

La gran popularidad que ha tenido Zoom a causa de la pandemia del coronavirus (COVID-19), despertó el interés de los cibercriminales, quienes pusieron su atención en este software con la meta de descubrir vulnerabilidades para luego venderlas en la dark web y foros de hacking, explicó Vice.

También se conoció que cibercriminales están vendiendo en la dark web y foros clandestinos cuentas de Zoom por muy poco dinero y en algunos casos las están ofreciendo incluso de manera gratuita. Los delincuentes obtienen estas credenciales, mediante ataques en donde se usan combinaciones de nombres de usuario y contraseñas que fueron filtradas en distintas brechas de seguridad y que permite a los atacantes armar un listado de aquellas combinaciones que funcionan para luego venderlas a otros cibercriminales para realizar otros ataques.

Lea acá: Lo que debe saber cuando intente conectar varios dispositivos a una misma red WiFi

En el contexto de aislamiento por el COVID-19, ESET ofrece 90 días gratis de Eset Internet Security para así asegurar los dispositivos del hogar. De igual manera está la 'Academia ESET', donde se ofrecen cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.


Temas relacionados

Motocicletas

¿Motociclistas con cámara en el casco pueden recibir sanciones? En estos casos, sí

Los conductores deben tener en cuenta la normatividad colombiana para evitar sanciones.
Los motociclistas deben tener en cuenta estos puntos para evitar sanciones.



Astrónomos detectaron una explosión en el espacio tan grande como mil millones de soles: ¿Qué sucedió?

La explosión tuvo tanta fuerza que, de haber ocurrido en el sistema solar, pudo acabar con gran parte del mismo.

Sena responde por licitación en contratos de seguridad en Sucre, tras denuncia por presuntos ‘pliegos sastre’

SENA revisa contratos de vigilancia por posibles irregularidades; avances, observaciones y protocolo digital para evitar suplantaciones en reuniones virtuales.

¿Cómo afecta el “gota a gota” al sistema financiero y qué propone el CEO de Nubank?

David Vélez - CEO Nubank

¿Cuáles son las hipótesis que se manejan tras el accidente aéreo en el Putumayo?

El avión se accidentó un kilómetro después de iniciar su vuelo.

“Sí estaba convocado”: la versión del presidente de Independiente Rivadavia sobre Sebastián Villa

Sebastián Villa y Daniel Vila

¿Por qué Sebastián Villa quedó fuera de la Selección Colombia pese a estar en la lista preliminar?

sebastian villa fuera seleccion colombia pelaez de francisco debate jhon duran

Accidente en el aeropuerto Laguardia de Nueva York: Audios revelados antes del choque exponen fallas clave en la torre de control

accidente aeropuerto laguardia mueva york audios fallas clave torre control

¿Planea viajar a EE. UU.? Estas son las nuevas advertencias por controles más estrictos con ICE

eeuu viaje advertencias controles estrictos

Candidatos están evaluando no ir ya a primera vuelta

Elecciones Colombia 2026

Crecen las dudas en la familia de Santiago Castrillón tras la muerte del joven jugador: “No tenía problemas del corazón”

Falleció el jugador juvenil de Millonarios, Santiago Castrillón.

Accidente aéreo en Putumayo: “no se puede descartar un atentado”, advierte general Acosta Téllez

accidente aereo avion hercules atentado general investigacion

“Nadie nos ha llamado”: esposa de soldado reclama por falta de información tras caída de avión Hércules

Avión de la Fuerza Aeroespacial Colombiana se accidentó en Puerto Leguízamo, Putumayo