Шпионаж чрез хотелски W-Fi мрежи: Microsoft предупреждава за нова атака на руски хакери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Руски хакери са успели да проникнат в Wi-Fi мрежи в хотели и конферентни центрове по целия свят, като са използвали фалшиви портали за вход и софтуерни актуализации, за да заразят пътуващите със злонамерен софтуер и да откраднат чувствителни данни, предупреди в петък Microsoft. Корпорацията твърди, че руските хакери засилват шпионските атаки срещу западни организации, но вместо да атакуват директно корпоративните мрежи, те се насочват към служителите на тези компании, които пътуват по света от тяхно име.

По-точно, става дума за хакерската групировка Midnight Blizzard, която е компрометирала легитимни Wi-Fi мрежи в хотели, конферентни центрове и други обекти от хотелиерския сектор по целия свят, за да шпионира нищо неподозиращи бизнес пътници. Съсредоточени предимно върху САЩ и Европа, хакерите обикновено се насочват към правителства, дипломатически мисии, неправителствени организации и доставчици на ИТ услуги – всичко това с цел да си осигурят дългосрочен достъп до корпоративни и правителствени мрежи.

Хотелският Wi-Fi се превръща в руски шпионски капан

Наречена „CaptiveCrunch“, според Microsoft кампанията е активна поне от май и разчита на компрометирани „каптивни портали“ – страниците за вход, които пътуващите използват, за да получат достъп до хотелския Wi-Fi. След като Wi-Fi мрежата бъде компрометирана, Storm-2945 – подгрупа на Midnight Blizzard открадва данните за достъп до Microsoft 365 и разпространява зловреден софтуер чрез фалшиви страници за вход и измамни съобщения за актуализация на софтуер

Шпионаж чрез хотелски W-Fi мрежи: Microsoft предупреждава за нова атака на руски хакери
Схема на веригата на атаката

Констатациите на Microsoft може да са само върхът на айсберга. Изследователи твърдят, че шпионската кампания може да обхване всяка организация, която използва Wi-Fi мрежи с „каптивни портали“, включително летища, университети и здравни заведения.

Фалшиви актуализации разпространяват мощен зловреден софтуер

Microsoft твърди, че вместо да създават фалшиви безжични мрежи, хакерите отвличат легитимна инфраструктура, което им позволява да пренасочват жертвите към убедителни страници за вход в Microsoft или да ги подтикват да инсталират фалшиви актуализации на Windows или на браузъра, които тайно разпространяват зловреден софтуер.

Шпионаж чрез хотелски W-Fi мрежи: Microsoft предупреждава за нова атака на руски хакери

Използвайки тактиките на ClickFix, нападателите подмамват жертвите да инсталират CornFlake – троянец за отдалечен достъп (RAT) за Windows и ChocoShell – програма за кражба на данни чрез PowerShell. Заедно тези зловредни програми могат да откраднат идентификационни данни за Microsoft 365, сесийни „бисквитки“, файлове и пароли – като същевременно поддържат постоянен достъп за отдалечено наблюдение на активността на заразените устройства. Зловредният софтуер може също да записва натисканията на клавишите и да активира микрофони и камери. В някои случаи Microsoft е наблюдавала, че нападателите атакуват и устройства с Android.

Шпионаж чрез хотелски W-Fi мрежи: Microsoft предупреждава за нова атака на руски хакери

Как пътниците могат да се предпазят

Microsoft напомня на пътниците да избягват инсталирането на софтуерни актуализации, когато са свързани с обществена Wi-Fi мрежа, и вместо това да инсталират актуализации само когато бъдат подканени от надеждни механизми на операционната система, а не от изскачащи съобщения или предупреждения на уебсайтове.

Същите правила трябва да важат и за изтеглянето на сертификати, актуализации на браузъра, инструменти за отстраняване на мрежови проблеми и програми за сигурност. Microsoft съветва потребителите да проверяват страниците за вход в Wi-Fi мрежата, преди да въведат своите данни за достъп, и да използват рутери или устройства за достъп до интернет, управлявани от компанията, вместо обществени безжични мрежи, когато това е възможно.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

3 Коментара
стари
нови оценка

Нови ревюта

Подобни новини