深潮 TechFlow のニュース、12 月 27 日、慢雾はユーザーに対して、Zoom 会議リンクを装ったフィッシング攻撃に警戒するようにリマインドしました。この攻撃では、攻撃者が「app[.]us4zoom[.]us」のドメイン名を使用して合法的な Zoom 会議リンクを偽装しています。このウェブページは本物の Zoom 会議インターフェースに非常に似ています。ユーザーが「会議を開始」ボタンをクリックすると、ローカルの Zoom クライアントを起動するのではなく、悪意のあるインストールパッケージのダウンロードがトリガーされます。ハッカーはユーザーデータを収集し、敏感な情報(ニーモニックや秘密鍵など)を盗むために復号化します。これらの攻撃は通常、ソーシャルエンジニアリングとトロイの木馬技術を組み合わせています。