Microsoft паведаміла пра маштабную кампанію расійскіх хакераў па ўзломе вайфай-сетак у гатэлях па ўсім свеце
Было распаўсюджана некалькі варыянтаў шкоднаснага праграмнага забеспячэння, у тым ліку паўнавартасныя траяны аддаленага доступу.
Кампанія Microsoft заявіла пра маштабную кібератаку з боку Storm-2945 — падгрупы хакерскай групоўкі Midnight Blizzard (Nobelium) — з мэтай маніпулявання трафікам у сетках гасцінічнага сектара па ўсім свеце, піша «Настоящее время».
Кампанія па ўзломе Wi-Fi-сетак у гатэлях атрымала назву CaptiveCrunch. У яе рамках хакеры выкарыстоўвалі метад Adversary-in-the-Middle (AitM) — разнавіднасць атакі «чалавек пасярэдзіне», — каб перанакіроўваць карыстальнікаў праз падкантрольную ім фішынгавую інфраструктуру. Акрамя таго, яны распаўсюджвалі шкоднаснае праграмнае забеспячэнне пад выглядам абнаўленняў браўзера або аперацыйнай сістэмы ў адказ на аўтаматычныя запыты на падключэнне, якія адпраўляюць браўзеры карыстальнікаў.
Паводле даных кампаніі, было распаўсюджана некалькі варыянтаў шкоднаснага праграмнага забеспячэння, у тым ліку паўнавартасныя траяны аддаленага доступу (RAT) для Windows, напісаныя на мове Golang.
Яны дазваляюць зламыснікам збіраць звесткі пра сістэму, файлы і даныя аб націсканнях клавіш, выкрадаць уліковыя даныя і токены сеансаў, весці аўдыя– і відэаназіранне, адсочваць здымныя носьбіты інфармацыі, а таксама атрымліваць аддалены доступ да заражаных сістэм.
У Microsoft адзначаюць, што Midnight Blizzard — гэта расійская хакерская групоўка, якую ў ЗША і Вялікабрытаніі звязваюць са Службай знешняй разведкі Расіі.