セキュリティ専門家は、Windows および Mac アプリケーションがユーザーを盗聴していると警告しています

BSI は、Mac および Windows 用の有名な PC プログラムに関するレポートを公開しました。詐欺師…

PC またはラップトップで友人や知人とゲームをしたり、会話しながらゲームをプレイするのが好きな人は、そのための適切なプログラムが必要です。多くの人がこの目的で Discord を使用しています。しかし、もちろん、この市場には 3CX デスクトップ アプリなどの他のプロバイダーも存在します。しかし、さまざまな報告を受けて、連邦安全保障情報技術局 (BSI) は、Windows および Mac用の偽のアプリ バージョンについて警告を発することを余儀なくされました。

BSI: 公式署名だが依然として偽物

Windows および Mac 用の 3CX は、Voice over IP (VOIP) クライアントです。 3 月末、複数のメディアの報道により、このインターネット電話サービスの偽バージョンが現在出回っていることが明らかになりました。 BSI はこの問題を詳しく調査しており、現在、プログラムの背後に隠されているマルウェアに関する詳細情報を提供しています。

セキュリティ専門家は、Windows および Mac アプリケーションがユーザーを盗聴していると警告しています

これは、素人が詐欺未遂をすぐに認識できないことを意味します。最終的に、サイバー犯罪者は本物のように見せかけたアプリケーションを使用しますが、ダウンロードされると、影響を受ける PC またはラップトップにマルウェアを直接ロードします。 「このソフトウェアはメーカーによって署名されていますが、トロイの木馬の機能に相当する欠陥要素が含まれています」と専門家は述べています。

セキュリティ専門家は、Windows および Mac アプリケーションがユーザーを盗聴していると警告しています

盗聴やシステムへのアクセスが可能

この巧妙なカモフラージュのおかげで、Windows および Mac 用のマルウェア アプリは会話を盗聴できるだけでなく、「追加のネットワーク コンポーネント」も攻撃することができます。これは、マルウェアが PC 上で拡散し、個人データにアクセスできる可能性があることを意味します。

セキュリティ専門家は、Windows および Mac アプリケーションがユーザーを盗聴していると警告しています

BSI によると、3CX の次のバージョンが影響を受けます。

  • Windows: 18.12.407 および 18.12.416
  • Mac: 1213/11/18、402/12/18、407/12/18、416/12/18

さらに、3CX は、公式のクリーンなバージョンを Web サイトで入手できるようにしていることをすでに確認しています。基本的なルールは、Mac および Windows 用のソフトウェアはサードパーティ経由ではなく、正式な発行元からのみダウンロードする必要があるということです。デバイスに侵害されたプログラムが読み込まれているのではないかと心配な場合は、安全のためにそのプログラムを削除し、 ウイルス スキャナーで損傷がないかチェックしてもらう必要があります。

セキュリティ専門家は、Windows および Mac アプリケーションがユーザーを盗聴していると警告しています

出典: BSI