БЕЛ Ł РУС

Microsoft паведаміла пра маштабную кампанію расійскіх хакераў па ўзломе вайфай-сетак у гатэлях па ўсім свеце

5.08.2026 / 13:51

Nashaniva.com

Было распаўсюджана некалькі варыянтаў шкоднаснага праграмнага забеспячэння, у тым ліку паўнавартасныя траяны аддаленага доступу.

Кампанія Microsoft заявіла пра маштабную кібератаку з боку Storm-2945 — падгрупы хакерскай групоўкі Midnight Blizzard (Nobelium) — з мэтай маніпулявання трафікам у сетках гасцінічнага сектара па ўсім свеце, піша «Настоящее время».

Кампанія па ўзломе Wi-Fi-сетак у гатэлях атрымала назву CaptiveCrunch. У яе рамках хакеры выкарыстоўвалі метад Adversary-in-the-Middle (AitM) — разнавіднасць атакі «чалавек пасярэдзіне», — каб перанакіроўваць карыстальнікаў праз падкантрольную ім фішынгавую інфраструктуру. Акрамя таго, яны распаўсюджвалі шкоднаснае праграмнае забеспячэнне пад выглядам абнаўленняў браўзера або аперацыйнай сістэмы ў адказ на аўтаматычныя запыты на падключэнне, якія адпраўляюць браўзеры карыстальнікаў.

Паводле даных кампаніі, было распаўсюджана некалькі варыянтаў шкоднаснага праграмнага забеспячэння, у тым ліку паўнавартасныя траяны аддаленага доступу (RAT) для Windows, напісаныя на мове Golang.

Яны дазваляюць зламыснікам збіраць звесткі пра сістэму, файлы і даныя аб націсканнях клавіш, выкрадаць уліковыя даныя і токены сеансаў, весці аўдыя– і відэаназіранне, адсочваць здымныя носьбіты інфармацыі, а таксама атрымліваць аддалены доступ да заражаных сістэм.

У Microsoft адзначаюць, што Midnight Blizzard — гэта расійская хакерская групоўка, якую ў ЗША і Вялікабрытаніі звязваюць са Службай знешняй разведкі Расіі.

Чытайце таксама:

Каментары да артыкула