К КраїнаНовини України щогодини

Російські хакери атакують Wi-Fi у готелях: нова схема крадіжки даних

·410 слівредакція
Світ

Microsoft виявила масштабну кампанію російського угруповання Storm-2945, яке зламує готельні мережі Wi-Fi по всьому світу. Атаки тривають щонайменше з лютого, мета — викрадення даних дипломатів і бізнесменів.

Російські хакери з підгрупи Storm-2945, пов'язаної з відомим угрупованням Midnight Blizzard (Nobelium), запустили масштабну кампанію зі зламу Wi-Fi-мереж у готелях. Про це повідомляє Microsoft Threat Intelligence. Атаки отримали назву CaptiveCrunch і тривають щонайменше з лютого.

Хакери використовують метод "людина посередині" (AitM), перенаправляючи трафік користувачів через фішингову інфраструктуру. Шкідливе програмне забезпечення маскується під оновлення браузера чи операційної системи. Серед розповсюджених загроз — трояни віддаленого доступу для Windows, написані мовою Golang, які дозволяють зловмисникам збирати файли, дані про натискання клавіш та перехоплювати аудіо- та відеоспостереження.

Готельні мережі стали привабливою ціллю через те, що ними користуються дипломати, чиновники та бізнесмени. Перехоплення трафіку в готелях дає доступ до пристроїв жертв без прямої атаки. Раніше подібну активність виявили й інші групи — наприклад, APT28 (Fancy Bear), яка зламала тисячі Wi-Fi-роутерів TP-Link по всьому світу.

Схема з підробленими оновленнями та фішинговими сторінками особливо небезпечна для мандрівників, які підключаються до незнайомих мереж. Фахівці радять уникати автоматичного підключення до публічного Wi-Fi та використовувати VPN у готелях і громадських місцях.

Читайте також