Cibercriminales están vendiendo códigos de Zoom para espiar videollamadas

Estos códigos se ofrecen en foros de hacking.
Aplicación Zoom
Crédito: AFP

A medida que ha aumentado la popularidad de Zoom, también han surgido una serie de críticas y alertas sobre las fallas de seguridad que tienen las videollamadas y ahora se ha revelado otra amenaza que expone la privacidad de los usuarios de la plataforma.

De acuerdo con Eset, compañía especializada en ciberseguridad, una serie de criminales están vendiendo los códigos de acceso de las videoconferencias de los usuarios de Zoom. Mediante esta esta estrategia los hackers pueden atacar los dispositivos de los usuarios y espiar las llamadas que realizan a través de la herramienta.

Mire también: WhatsApp y la OMS sacan nuevos stickers con la temática 'Juntos en casa'

Según una publicación del portal 'Motherboard', explicó que tres fuentes que conocen estos mercados confirmaron que se están comercializando estos 'exploit' o códigos de acceso.

Eset indica que un 'exploit' no es un malware o virus, sino un código que le permite a los atacantes aprovechar un fallo de seguridad para que puedan acceder a un sistema y así obtener los permisos necesarios para luego infectar dicho dispositivo.

Mire acá: Nuevo virus troyano roba dinero a usuarios Android usando el miedo al coronavirus

“Los exploits zero-days son códigos que explotan vulnerabilidades desconocidas; es decir, que no han sido reportadas previamente al público, lo que significa que no hay un parche o actualización disponible que repare el fallo de seguridad y por eso suponen una grave amenaza.”, comentó Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

La gran popularidad que ha tenido Zoom a causa de la pandemia del coronavirus (COVID-19), despertó el interés de los cibercriminales, quienes pusieron su atención en este software con la meta de descubrir vulnerabilidades para luego venderlas en la dark web y foros de hacking, explicó Vice.

También se conoció que cibercriminales están vendiendo en la dark web y foros clandestinos cuentas de Zoom por muy poco dinero y en algunos casos las están ofreciendo incluso de manera gratuita. Los delincuentes obtienen estas credenciales, mediante ataques en donde se usan combinaciones de nombres de usuario y contraseñas que fueron filtradas en distintas brechas de seguridad y que permite a los atacantes armar un listado de aquellas combinaciones que funcionan para luego venderlas a otros cibercriminales para realizar otros ataques.

Lea acá: Lo que debe saber cuando intente conectar varios dispositivos a una misma red WiFi

En el contexto de aislamiento por el COVID-19, ESET ofrece 90 días gratis de Eset Internet Security para así asegurar los dispositivos del hogar. De igual manera está la 'Academia ESET', donde se ofrecen cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.


Temas relacionados

WhatsApp

¿Ya tiene Liquid Glass en WhatsApp? Así puede comprobarlo fácilmente

WhatsApp lanza Liquid Glass, un rediseño con transparencias y animaciones. Así funciona la nueva interfaz y cómo saber si ya está en tu celular.
Whatsapp



Las playas secretas cerca de Miami que casi nadie visita a pocos minutos

Se puede llegar a ellas en trayectos cortos desde el centro de la ciudad, lo que facilita su acceso.

Algunos propietarios en edificios y conjuntos residenciales pagarán menos en su cuota de administración: estos son los casos

La Ley 675 de 2001 define cómo se calcula la cuota de administración y establece excepciones para propietarios que no usan ciertos bienes comunes.

'Penas más bajas, pero que realmente se cumplan': la propuesta de la Corte Suprema frente a la delincuencia

Corte Suprema de Justicia

Carlos Carrillo alerta por nombramiento de Quintero: “Pone en riesgo el dinero de la salud de los colombianos”

Carlos Carrillo cuestionó al presidente Petro por designar a Daniel Quintero y advirtió riesgos en el manejo de recursos públicos.

Juan Carlos Osorio volvería al fútbol colombiano: equipo de la Liga BetPlay ya hizo contactos

Osorio Liga Betplay

¿El FNA aumentará la tasa de interés por la inflación? Presidenta de la entidad explica el proceso

La entidad desarrollará nuevos modelos de crédito.

Avalancha e impedimentos contra Daniel Quintero podrían no permitir su posesión, ante Supersalud

El exalcalde de Medellín asumiría su nuevo cargo en los siguientes días.

“Denme un chance, porque de esto yo sé”: Ospina por cuestionamientos como interventor de Nueva EPS

Jorge Iván Ospina

Devolución de impuestos de la emergencia económica: qué pasará con quienes pagaron IVA en licores en diciembre

impuestos a licores valle del cauca alerta caida del consumo y las rentas

"Ella sabe quién y cómo lo mataron": Lombana en referencia a Laura Moreno por el caso Colmenares

El abogado indicó que no está de acuerdo con el pronunciamiento de la Corte Suprema de Justicia.

Caso Colmenares: "Esto sirvió para hacer series de Netflix, pero no sirvió para tener una justicia pronta"

El caso llegó a su final, luego de 16 años.

¿Quién se va con Abelardo y quién con Paloma en Cambio Radical?

¿Con quién irá Cambio Radical?