NewsAI preview
Național 242 cuvinte

Microsoft avertizează asupra unei campanii de spionaj prin Wi-Fi public

Microsoft spune că rețelele Wi-Fi din hoteluri, aeroporturi și centre de conferințe sunt folosite într-o campanie de spionaj informatic.

Microsoft Threat Intelligence a avertizat că o campanie de spionaj informatic folosește rețele Wi-Fi din hoteluri, aeroporturi și centre de conferințe pentru a infecta laptopuri prin pagini false de autentificare și actualizări fictive, potrivit G4Media și ABC News.

Potrivit Microsoft, operațiunea poartă numele CaptiveCrunch și a fost observată începând din luna mai 2026. Compania spune că atacurile sunt „extinse, dar țintite” și că au vizat rețele care folosesc portaluri captive pentru acces la internet.

G4Media relatează că atacul începe după conectarea la rețeaua Wi-Fi, când utilizatorul este redirecționat de la pagina legitimă de autentificare către site-uri controlate de atacatori. Acolo, acesta este îndemnat să instaleze presupuse actualizări pentru Windows, browser, drivere sau programe de securitate.

Microsoft precizează că fișierul descărcat instalează malware-ul CornFlake, care își creează mecanisme de pornire automată și se ascunde sub denumiri apropiate proceselor legitime din Windows. Compania mai arată că unele ferestre false imită actualizări Windows, scanări Microsoft Defender, instalarea DirectX sau Microsoft Visual C++.

Conform G4Media, gruparea atribuită operațiunii este Storm-2945, considerată o ramură a Midnight Blizzard, asociată de autoritățile americane și britanice cu SVR, serviciul rus de informații externe. ABC News este citată ca sursă pentru avertismentul Microsoft privind țintele campaniei.

Microsoft avertizează că astfel de solicitări nu fac parte din procesul normal de conectare la internet și trebuie tratate ca tentative de infectare. Pentru utilizatorii care se conectează frecvent la Wi-Fi public, riscul privește atât datele personale, cât și informațiile de serviciu stocate pe laptop.