Microsoft avertizează asupra unei noi campanii de spionaj cibernetic care vizează persoanele conectate la rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe. Potrivit companiei, atacatorii folosesc pagini false de autentificare pentru a convinge utilizatorii să instaleze presupuse actualizări de Windows sau ale browserului, care, în realitate, infectează dispozitivele și le oferă hackerilor acces de la distanță.
Operațiunea, denumită CaptiveCrunch, este atribuită grupării Storm-2945, asociată de Microsoft cu Midnight Blizzard (APT29/Cozy Bear), organizație despre care autoritățile americane și britanice susțin că are legături cu Serviciul rus de Informații Externe (SVR). Atacurile au fost observate începând din luna mai 2026 și au vizat infrastructura Wi-Fi din mai multe țări.
Metoda folosită presupune compromiterea paginii de conectare la rețeaua wireless. În locul autentificării obișnuite, utilizatorii primesc mesaje care le cer să instaleze actualizări pentru Windows, browser, DirectX sau alte programe aparent legitime. Microsoft avertizează că orice solicitare de a descărca aplicații ori de a copia și executa comenzi în Windows Terminal, Command Prompt sau PowerShell trebuie privită ca un posibil atac informatic.
Dacă victima instalează fișierul malițios, pe calculator ajunge programul CornFlake, care poate înregistra parolele tastate, realiza capturi de ecran, activa camera și microfonul, copia documente și extrage date de autentificare din browser. O altă componentă, ChocoShell, este concepută pentru furtul parolelor, al cookie-urilor și al tokenurilor utilizate inclusiv pentru accesarea conturilor Microsoft 365.
Microsoft avertizează că au fost identificate și tentative de infectare a telefoanelor cu Android prin fișiere APK și atrage atenția asupra unor pagini care imită serviciile Microsoft pentru a obține acces la conturile utilizatorilor.
Compania recomandă evitarea rețelelor Wi-Fi publice ori de câte ori este posibil și folosirea unei conexiuni proprii prin hotspot sau eSIM. De asemenea, actualizările pentru sistemul de operare și aplicații trebuie instalate exclusiv din sursele oficiale, iar utilizatorii nu ar trebui să introducă parolele conturilor profesionale sau coduri Microsoft primite neașteptat în timpul conectării la rețelele hotelurilor. Autentificarea multifactor și utilizarea passkey-urilor pot reduce riscurile, însă aprobarea unei solicitări frauduloase poate compromite în continuare contul.
Citește și: Control de urgență la Garda de Mediu în cinci județe




























0 Comentarii