Microsoft сообщила о масштабной кампании российских хакеров по взлому Wi-Fi-сетей в отелях по всему миру
Было распространено несколько вариантов вредоносного программного обеспечения, в том числе полнофункциональные трояны удаленного доступа.

Компания Microsoft заявила о масштабной кибератаке со стороны Storm-2945 — подгруппы хакерской группировки Midnight Blizzard (Nobelium) — с целью манипулирования трафиком в сетях гостиничного сектора по всему миру, пишет «Настоящее время».
Кампания по взлому Wi-Fi-сетей в отелях получила название CaptiveCrunch. В ее рамках хакеры использовали метод Adversary-in-the-Middle (AitM) — разновидность атаки «человек посередине», — чтобы перенаправлять пользователей через подконтрольную им фишинговую инфраструктуру. Кроме того, они распространяли вредоносное программное обеспечение под видом обновлений браузера или операционной системы в ответ на автоматические запросы на подключение, отправляемые браузерами пользователей.
По данным компании, было распространено несколько вариантов вредоносного программного обеспечения, в том числе полноценные трояны удаленного доступа (RAT) для Windows, написанные на языке Golang.
Они позволяют злоумышленникам собирать сведения о системе, файлы и данные о нажатиях клавиш, похищать учетные данные и токены сеансов, вести аудио– и видеонаблюдение, отслеживать съемные носители информации, а также получать удаленный доступ к зараженным системам.
В Microsoft отмечают, что Midnight Blizzard — это российская хакерская группировка, которую в США и Великобритании связывают со Службой внешней разведки России.
«Я стал счастливым». Работа на стройке приносит хорошие деньги, а общественная активность — моральную силу. Бывший калиновец Кусь рассказал о том, как вернул внутреннее равновесие
Комментарии