Turiștii sunt sfătuiți să evite conectarea la rețelele Wi-Fi oferite de hoteluri după ce Microsoft a dezvăluit o amplă operațiune de spionaj cibernetic condusă de hackeri ruși. Aceștia folosesc rețelele compromise pentru a fura parole și a instala programe malițioase pe dispozitivele utilizatorilor.
Potrivit raportului Microsoft din 31 iulie, gruparea Storm-2945, aflată sub coordonarea Serviciului de Informații Externe al Rusiei (SVR), manipulează traficul pe rețelele hotelurilor prin portaluri captive. Acestea sunt pagini de autentificare unde turiștii trebuie să introducă date personale, precum numărul camerei sau adresa de email, pentru a obține accesul la internet.
Atacatorii redirecționează utilizatorii către pagini false care imită autentificarea Microsoft sau afișează ferestre pop-up înșelătoare ce solicită "actualizări urgente" de browser sau sistem de operare. Astfel, hackerii reușesc să obțină credențialele de acces sau să determine victimele să descarce malware.
Prima etapă a acestui atac presupune furtul numelor de utilizator și parolelor, iar apoi instalarea programelor malițioase CornFlake și ChocoShell pe dispozitivele infectate. CornFlake oferă atacatorilor control total asupra sistemului, permițându-le să fure fișiere, să monitorizeze tastatura și să activeze microfonul sau camera. ChocoShell colecționează în tăcere parole salvate, cookie-uri și chei de acces, facilitând accesul neautorizat la conturi fără necesitatea parolii.
Campania a fost semnalată inițial în luna mai și are ca ținte hoteluri, centre de conferințe și spații de coworking din diverse țări, inclusiv Statele Unite, India și Arabia Saudită. Victimele principale sunt călătorii în scop de afaceri, diplomații și jurnaliștii.
Microsoft a mai subliniat că atacurile nu se limitează la calculatoarele cu Windows, ci afectează și utilizatorii de telefoane Android, care sunt încurajați să instaleze aplicații periculoase în format APK prin pagini false.
Acest avertisment face parte dintr-un lanț mai larg de alerte emise de autoritățile de securitate cibernetică, inclusiv Centrul Național de Securitate Cibernetică al Marii Britanii, care insistă asupra riscurilor conectării la rețele Wi-Fi publice nesigure, în special în spațiile de cazare și transport.