Este nuevo caso llega meses después de que los investigadores de la compañía descubriesen una vulnerabilidad por medio de la cual los hackers podían generar y verificar fácilmente los ID de las reuniones de esta aplicación para dirigirse a las víctimas. De esta forma, un cibercriminal podría espiar las conversaciones que se mantienen a través de este servicio y tener acceso a todos los archivos (audio, vídeo o cualquier otro tipo de documento) que se compartiesen durante la reunión.
Durante las últimas semanas, los investigadores de la compañía han detectado un importante aumento de nuevos registros de dominios con nombres como "Zoom". Desde principios de año, se registraron más de 1700 nuevos dominios (el 25% se registraron en la última semana), de los cuáles un 4% contiene características sospechosas. Sin embargo, Zoom no es el único objetivo de los ciberdelincuentes, ya que también se han descubierto nuevos sitios web de phishing para todas las aplicaciones de comunicación líderes, incluyendo el sitio web oficial classroom.google.com, suplantado por googloclassroom\.com y googieclassroom\.com.
Además, la compañía alerta de que también ha descubierto archivos maliciosos con nombres como "zoom-us-zoom_#########.exe" y "microsoft-teams_V#mu#D_##########.exe" (# que representan varios dígitos). La ejecución de estos archivos conduce a una instalación del infame InstallCore PUA en el ordenador de la víctima, lo que podría derivar en la descarga de software malicioso.
"Hemos detectado un fuerte aumento en el número de dominios "Zoom" que se han registrado, sobre todo en la última semana", dice Omer Dembinsky, director de investigaciones cibernéticas de Check Point. "Este aumento, que destaca por su rapidez a la hora de producirse, pone de manifiesto que los cibercriminales están al tanto del cambio de paradigma en cuanto al teletrabajo como consecuencia del Covid-19, por lo que son conscientes de que tienen ante sí una oportunidad para lanzar campañas de ciberamenazas. Por tanto, ahora más que nunca es importante que los empleados revisen al máximo cualquier enlace o documento que reciban para asegurarse de que no se trata de un archivo malicioso”, añade Dembinsky.
Claves para mantenerse a salvo de estas ciberamenazas
Debido a la situación actual, en la que la gran mayoría de las empresas continúan con su actividad habitual a través del teletrabajo, extremar las precauciones a la hora de navegar por internet es fundamental. Por este motivo, desde Check Point ofrecen las siguientes recomendaciones:
El 90% de los ciberataques comienzan con una campaña de phishing, por lo que es fundamental estar protegido frente a este tipo de amenazas. Puede conocer más sobre los riesgos del phishing en el siguiente enlace.