Microsoft сообщила о масштабной кампании российских хакеров по взлому сетей Wi-Fi в отелях по всему миру
Microsoft заявила о масштабной кибератаке со стороны Storm-2945 – подгруппы хакерской группировки Midnight Blizzard (Nobelium) – с целью манипулирования трафиком в сетях гостиничного сектора по всему миру.
Кампанию по взлому сетей Wi-Fi в отелях Microsoft назвала CaptiveCrunch. В ее рамках хакеры использовали метод AitM [Adversary-in-the-Middle – тип атаки "человек посередине"] для перенаправления пользователей через контролируемую ими фишинговую инфраструктуру, а также распространения вредоносного программного обеспечения под видом обновлений браузера или операционной системы в ответ на автоматические запросы о подключении, отправляемые браузерами пользователей.
По данным компании, было распространено несколько вариантов вредоносного ПО, в том числе полнофункциональные трояны удаленного доступа (RAT) для Windows, написанные на языке Golang. Они позволяют злоумышленникам собирать сведения о системе, файлы и данные о нажатиях клавиш, похищать учетные данные и токены сеанса, проводить аудио- и видеонаблюдение, мониторить съемные носители, а также предоставлять удаленный доступ к зараженным системам.
В Microsoft указывают, что Midnight Blizzard – российская хакерская группировка, которую в США и Великобритании относят к Службе внешней разведки России.
Post #58161
23.6K
- 🤬 153
- ❤ 27
- 👍 9
- 🤣 5
- 👎 3
- 👏 1