Российские хакеры из группировки Storm-2945, подконтрольной Службе внешней разведки (СВР) РФ, взламывают сети Wi-Fi в отелях, конференц-центрах и местах сферы гостеприимства по всему миру, говорится в отчете Microsoft. Источник: Politico
Кампания нацелена на корпоративных путешественников, дипломатов, госслужащих и представителей оборонно-политического сектора в США, Европе, Индии и Саудовской Аравии.
Взлом осуществляется через «порталы авторизации», требующие подключения к интернету в отелях. Злоумышленники манипулируют интернет-трафиком и перенаправляют пользователей либо на поддельные страницы входа Microsoft 365 для кражи учетных данных, либо на мошеннические экраны обновления браузера с использованием техники социальной инженерии ClickFix.
В ходе операции используются две основные вредоносные программы: троян CornFlake, обеспечивающий постоянный контроль над ПК (запись нажатий клавиш, перехват аудио/видео, кража файлов и паролей), и стилер ChocoShell, предназначенный для быстрой кражи токенов единого входа и сессионных cookie-файлов.
В Microsoft отмечают, что атаки могут распространяться и на устройства под управлением Android.
Только главные новости в нашем Telegram, Facebook и GoogleNews!
Tweet