Una nueva vulnerabilidad de "Zoomsday" podría exponer a los usuarios de criptomonedas a ataques sin clics
Un nuevo conjunto de vulnerabilidades de Zoom ha mostrado cómo los atacantes podrían tomar el control del dispositivo de otro participante de la reunión sin ninguna acción por parte de la víctima, creando un nuevo riesgo de seguridad para los usuarios de criptomonedas que han sido atacados repetidamente a través de videollamadas.
Resumen
- A Security dijo que un investigador utilizó menos de 20 comandos de IA para encontrar tres vulnerabilidades de Zoom y construir un exploit funcional en menos de 24 horas.
- El ataque "Zoomsday" podría tomar el control del dispositivo de un participante de la reunión sin requerir ninguna acción de la víctima.
- Los usuarios de criptomonedas enfrentan un riesgo adicional, ya que los hackers han utilizado anteriormente reuniones de Zoom comprometidas para robar datos de billeteras y otra información sensible.
- Zoom lanzó correcciones entre el 22 de junio y el 20 de julio, pero los usuarios de versiones más antiguas aún necesitan actualizar sus aplicaciones.
Según la firma de ciberseguridad israelí A Security, un investigador utilizó menos de 20 comandos con modelos de inteligencia artificial disponibles públicamente para descubrir las fallas y construir un ataque funcional en menos de 24 horas. La firma nombró al ataque "Zoomsday" y dijo que las vulnerabilidades afectaban al sistema de anotaciones de Zoom, que permite a los participantes de la reunión dibujar o agregar notas al contenido compartido.
Una vez explotadas, las fallas podrían permitir que código malicioso se ejecute en el dispositivo de otro participante sin que la persona tenga que descargar un archivo, hacer clic en un enlace o aprobar una acción, según el informe. Según la firma, el atacante podría luego robar información personal, instalar malware o activar el micrófono y la cámara de un dispositivo.
Para los usuarios de criptomonedas, la capacidad de comprometer una computadora directamente a través de una reunión podría conllevar riesgos adicionales, ya que los atacantes han utilizado anteriormente llamadas de Zoom para acceder a billeteras de criptomonedas, archivos privados y otra información sensible.
Explotación de Zoom podría dirigirse a cualquier participante de la reunión
Las vulnerabilidades, rastreadas como CVE-2026-53413, CVE-2026-53414 y CVE-2026-53415, fueron probadas contra aplicaciones de Zoom que funcionan en Windows, macOS, Linux, Android e iOS.
El ataque podría funcionar desde cualquier lado de una llamada. Según los investigadores, un presentador comprometido podría atacar a los participantes, mientras que un participante también podría dirigirse al presentador. Un atacante solo necesitaba unirse o ser el anfitrión de la reunión antes de enviar los datos maliciosos necesarios para activar la vulnerabilidad.
No se requería más interacción por parte del objetivo, y A Security dijo que la víctima no recibiría ninguna advertencia visible de que el dispositivo había sido comprometido.
También te puede interesar: El fraude de "Zoom" de Corea del Norte drena $300 millones de las billeteras de ejecutivos de criptomonedas.
"Una vez que el código malicioso está en funcionamiento en el dispositivo de la víctima, el actor de la amenaza puede robar silenciosamente datos personales, activar el micrófono o la cámara para espiar al objetivo, o instalar otro software malicioso", dijo la firma.
"Exploits como este son armas. Los gobiernos regulan su exportación. Las organizaciones criminales pagan millones por ellos", escribieron los investigadores.
Según la firma, los investigadores pudieron completar el proceso en un solo día con un agente de IA y modelos que eran accesibles públicamente. El hallazgo añade evidencia de que los sistemas de IA pueden reducir el tiempo necesario para identificar debilidades en el software y desarrollar métodos para explotarlas.
Los usuarios de criptomonedas ya han enfrentado ataques de Zoom
El método de ataque es particularmente relevante para la industria de las criptomonedas porque los actores de amenazas han utilizado repetidamente reuniones por video como un punto de entrada al dirigirse a fundadores, desarrolladores, inversores y ejecutivos.
En enero, crypto.news informó que los hackers estaban utilizando cuentas de Telegram comprometidas y llamadas de Zoom con deepfake para atacar a profesionales de criptomonedas. Los atacantes se hicieron pasar por personas conocidas por sus objetivos antes de usar aparentes problemas de audio durante las llamadas para convencer a las víctimas de instalar software malicioso.
El cofundador de BTC Prague, Martin Kuchař, dijo en ese momento que una campaña de alto nivel estaba dirigida a usuarios de Bitcoin y criptomonedas. Los atacantes estaban utilizando cuentas comprometidas pertenecientes a contactos de confianza antes de mover las conversaciones a videollamadas, donde participantes falsos podían aparecer a través de imágenes generadas por deepfake.
A diferencia de esas campañas, la explotación de Zoomsday descrita por A Security no requeriría que una víctima instalara una supuesta actualización si un atacante explotaba con éxito un cliente de Zoom vulnerable. Los investigadores dijeron que simplemente estar en la misma reunión podría proporcionar el camino requerido hacia la máquina objetivo.
Ataques similares basados en Zoom ya han resultado en robos de criptomonedas.
En septiembre de 2025, el cofundador de THORChain, JP Thor, perdió alrededor de 1,3 millones de dólares después de que una cuenta de Telegram comprometida perteneciente a un amigo se utilizara para atraerlo a lo que parecía ser una reunión legítima de Zoom. Como se informó anteriormente en septiembre, Thor dijo que se unió a través de un enlace oficial de Zoom y vio un deepfake de su amigo antes de que un script malicioso comenzara a copiar archivos de su computadora.
Los atacantes obtuvieron acceso a información sensible después de que el script comenzara a copiar su carpeta de documentos de iCloud en un directorio temporal. Thor luego rastreó la violación hasta la reunión.
Las llamadas falsas de Zoom han drenado billeteras de criptomonedas
Otras campañas han dependido de una cadena más larga de ingeniería social antes de que el malware llegara a la víctima.
Un informe de diciembre de 2025 detalló una campaña de 300 millones de dólares en la que hackers norcoreanos supuestamente secuestraron cuentas de Telegram de confianza y utilizaron reuniones falsas de Zoom o Microsoft Teams para apuntar a ejecutivos de criptomonedas.
Según el informe, los atacantes utilizaron imágenes pregrabadas de contactos reconocibles de la industria durante las reuniones y crearon problemas técnicos falsos. Las víctimas fueron luego dirigidas a instalar supuestas actualizaciones que contenían malware de acceso remoto, lo que dio a los atacantes control sobre sus computadoras y acceso a billeteras de criptomonedas.
Un ataque anterior contra el socio de inversión de Hypersphere y exejecutivo de Animoca Brands, Mehdi Farooq, siguió un patrón similar. En junio de 2025, Farooq dijo que perdió una gran parte de sus ahorros de toda la vida después de recibir un mensaje de Telegram de un conocido profesional cuya cuenta había sido comprometida. El atacante luego le pidió que trasladara una conversación programada a Zoom Business antes de que se introdujera el malware a través de una actualización falsa.
El cofundador de Manta Network, Kenny Li, también informó de un intento de ataque a Zoom en abril de 2025. Li dijo que un contacto conocido lo invitó a una reunión donde el participante apareció en cámara pero no se podía escuchar audio. Posteriormente, se le pidió que descargara un script presentado como una actualización de Zoom, pero evitó instalarlo y trató de verificar al participante a través de otro canal de comunicación.
Los hallazgos de Zoomsday eliminan uno de los principales obstáculos vistos en esos ataques anteriores. La explotación exitosa no dependería de persuadir a un poseedor de criptomonedas para que instalara software o aceptara una actualización falsa porque la violación podría ser desencadenada desde dentro de la reunión misma.
Precio de --
La IA redujo la investigación de vulnerabilidades de Zoom a un día
La velocidad a la que se descubrieron las fallas de Zoom también sigue varios casos en los que se han utilizado modelos de IA para buscar grandes sistemas de software en busca de debilidades de seguridad.
En abril, Mozilla dijo que una versión temprana de Claude Mythos de Anthropic identificó 271 vulnerabilidades en Firefox durante pruebas internas. Todos los fallos identificados fueron parcheados, mientras que Mozilla dijo que el experimento mostró que la IA podría examinar grandes bases de código e identificar problemas de seguridad a un ritmo que de otro modo requeriría una extensa revisión humana.
La investigación sobre vulnerabilidades de Firefox no encontró errores más allá de lo que investigadores de seguridad altamente capacitados podrían descubrir, pero demostró cómo el proceso podría acelerarse.
Las correcciones de Zoom aún requieren que los usuarios actualicen
A Security informó que reportó la primera vulnerabilidad de Zoom el 10 de junio, dos días después de descubrirla, y trabajó a través del proceso de divulgación mientras se preparaban las soluciones.
Zoom lanzó correcciones entre el 22 de junio y el 20 de julio, según los investigadores. Según la empresa, actualizar la aplicación seguía siendo necesario porque una protección del lado del servidor diseñada para bloquear mensajes maliciosos no podía inspeccionar el mismo contenido dentro de reuniones cifradas de extremo a extremo.
Zoom aconseja a los usuarios que ejecuten las versiones más recientes de su software para recibir las correcciones y mejoras de seguridad actuales. Sus boletines de seguridad de julio también incluyeron CVE-2026-53412, una vulnerabilidad crítica de validación de entrada inapropiada que afecta a Zoom Workplace para Windows y que podría permitir a un atacante no autenticado llevar a cabo una toma de control de cuenta a través del acceso a la red.
Según A Security, Zoom ha parcheado las vulnerabilidades de Zoomsday, pero los usuarios que ejecutan versiones más antiguas de la aplicación aún necesitan actualizar sus clientes porque las protecciones del lado del servidor por sí solas no pueden bloquear completamente el ataque. Leer más: Los ingresos de BitGo en el segundo trimestre aumentan un 80% a 4.3 mil millones de dólares mientras la pérdida alcanza los 19 millones de dólares
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El acusado del caso de donaciones de Bitcoin en Chequia envía señales de cooperación, la fiscalía busca 20 años de prisión

Trade.xyz: Un equipo de doce personas mueve Wall Street y se dirige a la SEC

Disminución de préstamos en criptomonedas: ¿Qué ha cambiado desde 2022? – BitPlanet

Los pagos en Bitcoin disminuyen en la Playa Bitcoin de El Salvador

Expansión de la oferta monetaria en EE. UU. prevé un aumento a largo plazo de Bitcoin

Mizuho: La calidad del rebote actual de las criptomonedas es superior a la de antes, impulsada por el efectivo y los ETF

Kevin Warsh en Jackson Hole: Por qué su primer discurso en la Fed es tan importante para Bitcoin

El ETF de Bitcoin spot registra una entrada neta de 314 millones de dólares ayer, con entradas netas durante 7 días consecutivos

El ETF de Bitcoin en el mercado spot registró una entrada neta de 314 millones de dólares ayer, con entradas netas durante 7 días consecutivos

Lu Yao afirma que HYPE es fuerte en medio del mercado bajista de criptomonedas

Soluna propone 1.000 millones de acciones para financiar la expansión de IA y Bitcoin

Stratégia detiene la compra de BTC tras recaudar 2.065 millones de dólares

825000 personas poseen al menos 1 BTC a nivel mundial

BlackRock IBIT recibe más de 5.000 millones de dólares en transferencias de Bitcoin desde billeteras privadas

Nvidia y Micron impulsarán un tercio del crecimiento de ganancias del S&P 500 en 2026

El índice de miedo y codicia cae a 65

Sphere 3D enfrenta una reclamación arancelaria de 2,2 millones de dólares sobre mineros de Bitcoin

Eventos de ciberseguridad: un gusano USB apunta a las criptobolsas, Apple cierra una brecha en los Beats Studio Buds

Los ETF de oro y Bitcoin regresan al top 10 de volumen de negociación

Galaxy lanza servicios de crédito colateral con Bitcoin, Ethereum y Solana

Binance Acusado de Liquidaciones de Bitcoin Hasta $3000 Más Bajo

El restaurante El Zonte solo recibió un pago en Bitcoin

Japón desarrolla infraestructura de libro mayor distribuido para la liquidación de acciones y bonos

El Tesoro de EE. UU. lanza el Grupo de Trabajo sobre Preparación Cuántica para activos digitales

SQD añade datos validados en cadena a Google Cloud BigQuery

El interés abierto de Bitcoin cae al 12%, los traders de futuros se trasladan a las stablecoins

Cryptoquant advierte sobre el riesgo para Bitcoin: Ki En Ju señala el principal golpe a Bitcoin

El mercado de criptomonedas entra en 'codicia extrema' con un índice de 81

Los traders aumentan las apuestas a la caída del bitcoin a 52000 dólares











