logo
    • 买币
    • 市场
    • 合约交易
    • 现货交易
    • 理财
    • 合伙人&AI
    • 更多
    1. WEEX
    2. 加密货币要闻
    3. 新的“Zoomsday”漏洞可能使加密货币用户面临零点击攻击

    新的“Zoomsday”漏洞可能使加密货币用户面临零点击攻击

    By: rootdata|2026/08/13 07:53:24
    0
    分享
    copy
    设为Google首选来源设为Google首选来源
    ANTHROPICANTHROPIC
    00.00%--
    MANTAMANTA
    00.00%--
    BTCBTC
    00.00%--
     

    一组新披露的Zoom漏洞显示,攻击者可以在受害者不采取任何行动的情况下控制其他会议参与者的设备,这为加密货币用户带来了新的安全风险,因为他们在视频通话中屡次成为目标。
    摘要

    • A Security表示,一名研究人员使用不到20个AI提示发现了三个Zoom漏洞,并在24小时内构建了一个有效的攻击。
    • Zoomsday攻击可以在不需要受害者采取任何行动的情况下控制会议参与者的设备。
    • 加密货币用户面临额外风险,因为黑客之前曾利用被攻陷的Zoom会议窃取钱包数据和其他敏感信息。
    • Zoom在6月22日至7月20日之间发布了修复程序,但使用旧版本的用户仍需更新他们的应用程序。

    根据以色列网络安全公司A Security的说法,一名研究人员使用不到20个与公开可用的人工智能模型的提示,发现了这些漏洞并在不到24小时内构建了一个有效的攻击。该公司将这一攻击命名为“Zoomsday”,并表示这些漏洞影响了Zoom的注释系统,该系统允许会议参与者在共享内容上绘图或添加注释。

    一旦被利用,这些漏洞可能允许恶意代码在另一参与者的设备上运行,而无需该人下载文件、点击链接或批准任何操作。根据该公司的说法,攻击者随后可以窃取个人信息、安装恶意软件,或激活设备的麦克风和摄像头。

    对于加密货币用户来说,通过会议直接入侵计算机的能力可能带来额外风险,因为攻击者之前曾利用Zoom通话访问加密钱包、私密文件和其他敏感信息。

    Zoom漏洞可能针对任何会议参与者

    这些漏洞被追踪为CVE-2026-53413、CVE-2026-53414和CVE-2026-53415,已在运行Windows、macOS、Linux、Android和iOS的Zoom应用程序上进行了测试。

    该攻击可以从通话的任一方进行。根据研究人员的说法,受损的演示者可以攻击参与者,而参与者也可以针对演示者。攻击者只需加入或主持会议,然后发送触发漏洞所需的恶意数据。

    目标不需要进一步互动,A Security表示,受害者不会收到任何可见的警告,表明设备已被攻陷。
    你可能还喜欢:朝鲜“假Zoom”骗局从加密货币高管的钱包中抽走3亿美元

    “一旦恶意代码在受害者的设备上运行,威胁行为者可以悄悄窃取个人数据,打开麦克风或摄像头以监视目标,或安装其他恶意软件,”该公司表示。

    “像这样的漏洞是武器。政府对其出口进行监管。犯罪组织为此支付数百万,”研究人员写道。

    根据该公司,研究人员能够在一天内完成这一过程,使用的是公开可用的AI代理和模型。这一发现进一步证明了AI系统可以减少识别软件弱点和开发利用方法所需的时间。

    加密货币用户已经面临Zoom攻击

    这种攻击方法与加密货币行业特别相关,因为威胁行为者多次利用视频会议作为攻击创始人、开发者、投资者和高管的切入点。

    1月,crypto.news报道黑客利用被攻陷的Telegram账户和深度伪造的Zoom通话来针对加密货币专业人士。攻击者在通话中假冒目标已知的人,并利用明显的音频问题来说服受害者安装恶意软件。

    BTC Prague的联合创始人马丁·库哈尔(Martin Kuchař)当时表示,一场针对比特币和加密货币用户的高级别攻击正在进行。攻击者利用受信任联系人的被盗账户,在将对话转移到视频通话之前,使用这些账户进行交流,假冒参与者可以通过深度伪造视频出现。

    与这些攻击不同,A Security描述的Zoomsday漏洞利用不需要受害者安装所谓的更新,如果攻击者成功利用了一个脆弱的Zoom客户端。研究人员表示,仅仅在同一个会议中就可能提供通往目标机器的必要路径。

    类似的基于Zoom的攻击已经导致了加密货币的盗窃。

    在2025年9月,THORChain的联合创始人JP Thor在一个朋友的被盗Telegram账户被用来引导他进入一个看似合法的Zoom会议后,损失了约130万美元。正如之前在9月报道的那样,Thor表示他是通过一个官方的Zoom链接加入的,并在恶意脚本开始从他的计算机复制文件之前,看到了他朋友的深度伪造视频。

    攻击者在脚本开始将他的iCloud文档文件夹复制到临时目录后,获得了敏感信息。Thor后来追踪到这次泄露与会议有关。

    假冒Zoom电话已耗尽加密钱包

    其他攻击活动依赖于更长的社会工程链条,才使恶意软件到达受害者。

    2025年12月的一份报告详细描述了一场3亿美元的攻击活动,其中朝鲜黑客涉嫌劫持受信任的Telegram账户,并利用假冒的Zoom或Microsoft Teams会议来针对加密货币高管。

    根据报告,攻击者在会议中使用了可识别的行业联系人预录的视频,并制造假技术问题。受害者随后被引导安装包含远程访问恶意软件的所谓补丁,这使得攻击者能够控制他们的计算机并访问加密货币钱包。

    对Hypersphere投资合伙人及前Animoca Brands高管梅赫迪·法鲁克(Mehdi Farooq)的早期攻击遵循了类似的模式。在2025年6月,法鲁克表示,他在收到一位专业熟人的Telegram消息后损失了大部分的生活储蓄,该账户已被盗。攻击者随后要求他将预定的对话转移到Zoom Business,随后通过假更新引入了恶意软件。

    Manta Network的联合创始人肯尼·李(Kenny Li)也在2025年4月报告了一次Zoom攻击的尝试。李表示,一位熟人邀请他参加一个会议,参与者在镜头前出现,但没有声音。他随后被要求下载一个被称为Zoom更新的脚本,但避免了安装,并试图通过另一个沟通渠道验证参与者。

    Zoomsday的发现消除了早期攻击中看到的主要障碍之一。成功的利用不再依赖于说服加密持有者安装软件或接受假更新,因为泄露可以在会议内部触发。

    -- 价格

    --

    AI将Zoom漏洞研究时间缩短至一天

    Zoom漏洞被发现的速度也跟随了几起使用AI模型搜索大型软件系统安全弱点的案例。

    在4月,Mozilla表示,Anthropic的Claude Mythos早期版本在内部测试中识别了Firefox中的271个漏洞。所有识别出的缺陷都已修复,而Mozilla表示,这项实验显示AI可以检查大型代码库并以通常需要大量人工审查的速度识别安全问题。

    Firefox漏洞研究没有发现超出高技能安全研究人员能够发现的错误,但它展示了这一过程如何加速。

    Zoom修复仍需用户更新

    A Security表示,他们在6月10日报告了首个Zoom漏洞,这一发现是在发现漏洞后两天内进行的,并在修复准备期间完成了披露流程。

    根据研究人员的说法,Zoom在6月22日至7月20日期间发布了修复补丁。该公司表示,由于旨在阻止恶意消息的服务器端保护无法检查端到端加密会议中的相同内容,因此更新应用程序仍然是必要的。

    Zoom还建议用户运行其软件的最新版本,以获得当前的安全修复和改进。其7月的安全公告还包括CVE-2026-53412,这是一个影响Windows版Zoom Workplace的关键性输入验证不当漏洞,可能允许未经身份验证的攻击者通过网络访问进行账户接管。

    根据A Security的说法,Zoom已经修复了Zoomsday漏洞,但使用旧版本应用程序的用户仍需更新客户端,因为仅靠服务器端保护无法完全阻止攻击。
    阅读更多:BitGo第二季度收入增长80%,达到43亿美元,损失为1900万美元


    本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

    猜你喜欢

    查尔斯·施瓦布在其13万亿美元的平台上增加了比特币和以太坊交易

    查尔斯·施瓦布在其13万亿美元的平台上增加了比特币和以太坊交易

    加密货币信仰者为何纷纷“抛币入 AI”?

    加密货币信仰者为何纷纷“抛币入 AI”?

    QuickNode、Privy、N26:您的数据在Metabase被黑客攻击后是否泄露?

    QuickNode、Privy、N26:您的数据在Metabase被黑客攻击后是否泄露?

    稳定币 BRLV:Crown 与 Nexa Finance 达成合作

    稳定币 BRLV:Crown 与 Nexa Finance 达成合作

    新兴市场在七月恢复资金流入,得益于债券

    新兴市场在七月恢复资金流入,得益于债券

    国际资本加大了对新兴债务的投资,减少了对新兴市场股票的流出。尽管如此,上个月的整体表现仍然是积极的,经过两个月的强劲流出后。关于未来的债务市场准入,前方仍有一些阴云和风险。
    人形机器人的革命:何时进入家庭,投资者看到哪些机会

    人形机器人的革命:何时进入家庭,投资者看到哪些机会

    机器人技术的进步加速了一个仍面临规模、成本、自主性和安全性挑战的行业,尚未实现大规模采用。与此同时,最新的财务报告显示,供应商之间开始出现更具体的商业机会。
    Copper在美国扩展受监管的加密货币托管和交易服务

    Copper在美国扩展受监管的加密货币托管和交易服务

    美国银行承诺2500亿美元投向美国基建

    美国银行承诺2500亿美元投向美国基建

    华尔街日报:AI 交易如何抢走加密货币的风头?

    华尔街日报:AI 交易如何抢走加密货币的风头?

    持股就能拿分红?Hyperliquid 正在把传统股市的规则搬上链

    持股就能拿分红?Hyperliquid 正在把传统股市的规则搬上链

    Hyperliquid 新增余额层批量调整功能:按持仓比例自动分配分红、执行拆股合股、完成空投——链上股票终于开始补齐“公司行为”短板。
    SEC批准富兰克林共同基金和ETF投资BENJI

    SEC批准富兰克林共同基金和ETF投资BENJI

    YC掌门人力挺AI高投入策略

    YC掌门人力挺AI高投入策略

    USDT供应量骤减40亿美元,流动性担忧与投资者市场敞口减少成因

    USDT供应量骤减40亿美元,流动性担忧与投资者市场敞口减少成因

    CPI给市场喘息空间,但高赤字、日元与能源风险仍推高长期资金成本

    CPI给市场喘息空间,但高赤字、日元与能源风险仍推高长期资金成本

    Hyperliquid推出低延迟数据访问,费用低于1000美元

    Hyperliquid推出低延迟数据访问,费用低于1000美元

    富达拟质押 ETH 持仓,小型以太坊 ETF 还能撑多久?

    富达拟质押 ETH 持仓,小型以太坊 ETF 还能撑多久?

    Glassnode确定比特币新一轮崩盘的条件

    Glassnode确定比特币新一轮崩盘的条件

    从补贴叙事到真实收益:DePIN 算力网的转折之年

    从补贴叙事到真实收益:DePIN 算力网的转折之年

    伊朗交易所背后的真实情况:30个标准评估

    伊朗交易所背后的真实情况:30个标准评估

    摩根大通全球市场策略:目前的大宗商品和2022年似曾相识?

    摩根大通全球市场策略:目前的大宗商品和2022年似曾相识?

    Coldcard黑客事件引发150亿美元比特币转移

    Coldcard黑客事件引发150亿美元比特币转移

    策略出售1亿美元以捍卫STRC的100美元股价,DeFi将风险打包为7%的“更安全”交易

    策略出售1亿美元以捍卫STRC的100美元股价,DeFi将风险打包为7%的“更安全”交易

    Solstice正在将Strategy的STRC比特币相关收益打包成一种目标超过20%回报的Solana原生产品,具有首次损失暴露。
    MUFG与Progmat、Digital Asset合作进行国债报告的区块链化验证

    MUFG与Progmat、Digital Asset合作进行国债报告的区块链化验证

    Hyperliquid美国市场:为什么DeFi服务难以走出监管灰色地带

    Hyperliquid美国市场:为什么DeFi服务难以走出监管灰色地带

    Hyperliquid美国市场成为DeFi行业的主要话题之一:去中心化金融项目希望与美国用户合作,但即使CLARITY法案有可能通过,也无法消除他们面临的关键法律风险。CLARITY法案在美国参议院的审议已推迟至九月。该法案旨在澄清加密市场的规则,但它仅部分涉及一些快速增长的领域,尤其是去中心化金融…
    美国通胀放缓未能唤醒比特币

    美国通胀放缓未能唤醒比特币

    那个最早押中宇树的红杉投资人,正在关心什么?

    那个最早押中宇树的红杉投资人,正在关心什么?

    700万亿流向海外,韩国错失数字资产市场 – 泰格研究

    700万亿流向海外,韩国错失数字资产市场 – 泰格研究

    人工智能需要区块链:Grayscale 指出 4 个值得关注的网络

    人工智能需要区块链:Grayscale 指出 4 个值得关注的网络

    代理支付、人类身份验证、去中心化人工智能:Grayscale 将以太坊、索拉纳、Worldcoin 和 Bittensor 置于其论点的核心。
    Arthur Hayes称600亿美元的美联储上限是比特币下一个流动性触发点,价格飙升所需

    Arthur Hayes称600亿美元的美联储上限是比特币下一个流动性触发点,价格飙升所需

    Arthur Hayes认为更高的FIMA上限和使用量是比特币的流动性触发点;最新的H.4.1报告显示外国官方回购为零。
    Bitwise首席投资官预测加密货币估值将因代币收入翻倍

    Bitwise首席投资官预测加密货币估值将因代币收入翻倍

    查尔斯·施瓦布在其13万亿美元的平台上增加了比特币和以太坊交易

    加密货币信仰者为何纷纷“抛币入 AI”?

    QuickNode、Privy、N26:您的数据在Metabase被黑客攻击后是否泄露?

    稳定币 BRLV:Crown 与 Nexa Finance 达成合作

    新兴市场在七月恢复资金流入,得益于债券

    国际资本加大了对新兴债务的投资,减少了对新兴市场股票的流出。尽管如此,上个月的整体表现仍然是积极的,经过两个月的强劲流出后。关于未来的债务市场准入,前方仍有一些阴云和风险。

    人形机器人的革命:何时进入家庭,投资者看到哪些机会

    机器人技术的进步加速了一个仍面临规模、成本、自主性和安全性挑战的行业,尚未实现大规模采用。与此同时,最新的财务报告显示,供应商之间开始出现更具体的商业机会。
    ...
    邀请好友,赢取奖励
    邀请好友最高可得 $160 奖励 + 40% 返佣
    邀请好友,赢取奖励立即邀请

    目录

    Zoom漏洞可能针对任何会议参与者
    加密货币用户已经面临Zoom攻击
    假冒Zoom电话已耗尽加密钱包
    ANTHROPIC
    AI将Zoom漏洞研究时间缩短至一天
    Zoom修复仍需用户更新

    最新文章

    2026/08/13

    新的“Zoomsday”漏洞可能使加密货币用户面临零点击攻击

    ANTHROPICANTHROPIC
    00.00%--
    MANTAMANTA
    00.00%--
    BTCBTC
    00.00%--
    2026/08/13

    6元一百万Token之后,DeepSeek把模型竞争推回了应用层

    ANTHROPICANTHROPIC
    00.00%--
    2026/08/12

    人工智能训练中大规模销毁书籍引发书商和图书馆员愤怒

    人工智能公司为了训练其模型而销毁印刷书籍的消息引发了图书馆员、书商和文化爱好者的愤怒。科技巨头们在购买大量冷门书籍后将其扫描并粉碎,而互联网档案馆则证明了另一种方式:小心翼翼地逐页扫描,而不破坏原件。
    ANTHROPICANTHROPIC
    00.00%--
    OPENAIOPENAI
    00.00%--
    XAIXAI
    00.00%--
    2026/08/12

    “人工智能比我更优秀”:一位研究者面对Claude和ChatGPT的眩晕

    BRIANBRIAN
    00.00%--
    ANTHROPICANTHROPIC
    00.00%--
    2026/08/12

    AI智能体暴露攻击能力,网络安全支出或加速上升

    OPENAIOPENAI
    00.00%--
    ANTHROPICANTHROPIC
    00.00%--
    METAMETA
    00.00%--
    更多

    WEEX 新上架代币

    logo社区
    iconiconiconiconiconicon
    客户服务:@weikecs
    商务合作:@weikecs
    量化做市商合作:bd@weex.com
    VIP服务:support@weex.com
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 联系客服Bot
    • VIP服务
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE
    • 关于我们
    • 公告中心
    • WEEX博客
    • 品牌信息
    • 官方博客
    • 就业机会
    • 媒体报道
    • 加入 WEEX 社群
    • WXT专区
    • 帮助中心
    • 费率标准
    • 交易规则
    • 常见问题
    • WEEX学堂
    • 官方验证渠道
    • 法律声明
    • 风险提示
    • 条款与协议
    • 隐私说明
    • 廉正举报
    • 反洗钱政策
    • 执法请求指南
    • 联系客服Bot
    • VIP服务
    • 合约交易
    • 现货交易
    • 一键跟单
    • 市场
    • WEEX商城
    • 储备金证明
    • 邀请好友
    • OTC
    • 下载
    • 合伙人
    • VIP服务
    • API
    • 经纪商
    • 上币申请
    • 网站地图
    • 教程中心
    • 产品公告
    • WEEX要闻
    • 产品公告
    • WEEX加密百科
    • 学习
    • Q&A
    • 现货交易
    • 合约交易
    • 名词解释
    • VIP服务
    • 下载
    • 合伙人
    • 保护基金
    • 储备金证明
    • 网站地图
    • ETF
    • 加密货币价格
    • 货币预测
    • WXT 价格
    • BTC 价格
    • ETH 价格
    • DOGE 价格
    • 如何购买加密货币
    • 如何购买 WXT
    • 如何购买 BTC
    • 如何购买 ETH
    • 如何购买 DOGE

    财富自由之路

    扫码下载

    注册
    h5 logo
    下载