Microsoft avertizează călătorii cu privire la o nouă amenințare care vizează hotelurile și alte locații din industria ospitalității.
Acestea sunt atacuri de manipulare a traficului de internet descrise drept „răspândite, dar țintite”, scrie ABC News.
Echipa Microsoft Threat Intelligence a publicat un avertisment în care informează publicul despre o operațiune de deturnare a conexiunilor la internet.
Numită „CaptiveCrunch”, operațiunea a fost atribuită hackerilor ruși sponsorizați de stat din gruparea Storm-2945.
Microsoft avertizează că hackerii te pot ataca prin WiFi-ul hotelului
Gruparea Storm-2945 face parte din Midnight Blizzard, cunoscută și sub numele de APT29 sau Cozy Bear.
Potrivit Microsoft, Midnight Blizzard are legături cu Serviciul de Informații Externe al Rusiei (SVR).
Compania a precizat că a identificat în mod special compromiterea pe scară largă a rețelelor WiFi care aparțin hotelurilor și altor organizații din domeniul ospitalității. Sunt vizate și alte rețele importante.
Activitate cibernetică periculoasă a fost observată pentru prima dată în luna mai.
Gigantul tech a oferit detalii despre modul în care funcționează atacul și recomandări pentru ca utilizatorii să se poată proteja.
Potrivit Microsoft, hackerii din gruparea Storm-2945 au vizat hoteluri și alte locații din industria ospitalității din întreaga lume. Au atacat utilizatorii conectați la rețele WiFi care folosesc pagini de autentificare pentru oaspeți (cunoscute drept captivе portals).
Victimele sunt apoi îndemnate să descarce fișiere malware. După ce sunt instalate, acestea infectează dispozitivul cu programe malware capabile să fure cookie-urile din browser, parolele, documentele și multe alte date.
Microsoft afirmă că atacatorii pot înregistra tastele apăsate, realiza capturi de ecran, înregistra sunet și imagine, monitoriza conținutul copiat în clipboard și chiar controla dispozitivul de la distanță.
În unele cazuri, utilizatorii care încearcă să se conecteze la o rețea compromisă sunt redirecționați către pagini false de autentificare.
Dacă își introduc datele de conectare, hackerii pot obține acces la contul Microsoft 365, inclusiv la e-mail și la fișierele stocate în OneDrive.
Cum arată atacul cibernetic
Utilizatorii pot întâlni diverse ferestre false create special pentru a-i induce în eroare și a-i împiedica să își dea seama că sunt victimele unei fraude.
Microsoft enumeră mai multe exemple de ferestre care pot apărea după conectarea la o rețea compromisă.
Printre acestea se numără „winupdate”. E un ecran fals de actualizare Windows cu mesajul, „Working on updates… Don't turn off your computer”.
Mai există și „defender” (o scanare antivirus falsă Windows Security), „directx” (un program de instalare fals pentru DirectX End-User Runtime Web Installer), „vcredist” (program fals pentru Microsoft Visual C++ 2015–2022 Redistributable), „sysopt” (un sistem fals de optimizare a discului), „netfix” (un instrument fals de diagnosticare a rețelei Windows), „browser” (o solicitare falsă de actualizare a browserului) și „pdfview” (un program fals de vizualizare a documentelor PDF).
În alte situații, utilizatorii pot fi îndemnați să își actualizeze browserul „ca răspuns la verificări automate ale conexiunii”.
Aceste verificări false pot afișa pagini care imită Google și conțin mesaje precum, „Verify it's you” („Confirmă că ești tu”) și „Our systems have detected unusual traffic from your computer network. Please complete the security check to access Google Search.” („Sistemele noastre au detectat trafic neobișnuit din rețeaua dumneavoastră. Vă rugăm să finalizați verificarea de securitate pentru a accesa Google Search.”)
Dacă utilizatorul urmează instrucțiunile afișate, hackerii pot prelua controlul asupra dispozitivului și îl pot opera de la distanță.
Microsoft recomandă utilizatorilor să aibă atunci când folosesc rețele WiFi pentru oaspeți în hoteluri, centre de conferințe, aeroporturi sau alte spații publice.
Compania recomandă ca, ori de câte ori este posibil, utilizatorii să folosească o conexiune privată, precum hotspotul telefonului mobil, în locul rețelelor WiFi publice.
De asemenea, Microsoft avertizează utilizatorii să fie foarte atenți la ferestrele pop-up și să nu descarce actualizări software, certificate, actualizări de browser, instrumente de depanare a rețelei sau aplicații de securitate care sunt oferite prin intermediul paginilor de autentificare WiFi sau prin alte solicitări web neașteptate.
Cum îți poate distruge AI viața. Experții au dezvăluit riscul la care te expui dacă folosești inteligența artificială...