Microsoft varuje ľudí pred falošnou aktualizáciou. Útok môže obísť heslo aj viacfaktorové overenie
Pripojenie na hotelovú Wi-Fi môže byť oveľa nebezpečnejšie, než si väčšina ľudí myslí. Microsoft odhalil rozsiahlu kybernetickú kampaň, v rámci ktorej ruskí hackeri kompromitujú hotelové a konferenčné siete. Cieľom je presmerovať hostí na falošné prihlasovacie stránky alebo ich prinútiť nainštalovať škodlivý softvér vydávajúci sa za aktualizácie systému Windows či Microsoft Defender.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okneSpoločnosť Microsoft označila túto operáciu názvom CaptiveCrunch. Podľa jej zistení prebieha minimálne od začiatku mája a stojí za ňou skupina Storm-2945, ktorá je spájaná s notoricky známou hackerskou organizáciou Midnight Blizzard. Tá je známa aj pod názvami Cozy Bear, APT29 alebo Nobelium a bezpečnostné služby ju dlhodobo spájajú s ruskou zahraničnou rozviedkou SVR.
Útoky sa zameriavajú na tzv. captive portály, teda prihlasovacie stránky, ktoré sa zobrazia po pripojení k hotelovej alebo konferenčnej Wi-Fi sieti. Ak útočníci získajú kontrolu nad touto infraštruktúrou, dokážu manipulovať internetovou komunikáciou a bez vedomia používateľa ho presmerovať na servery pod svojou kontrolou.
Falošné prihlasovanie aj škodlivé aktualizácie
Podľa Microsoftu útočníci používajú viacero techník na získanie prístupu k účtom obetí.
Jednou z nich sú veľmi vierohodné kópie prihlasovacích stránok služby Microsoft 365. V niektorých prípadoch hackeri zneužívajú aj funkciu Device Code Authentication, pri ktorej obeť zadá útočníkom pripravený kód na skutočnej stránke Microsoftu. Tým však nevedomky schváli prihlásenie samotného útočníka, ktorý môže obísť aj viacfaktorové overovanie bez toho, aby poznal heslo alebo jednorazový bezpečnostný kód.
Ďalšou metódou sú falošné výzvy na inštaláciu aktualizácií webového prehliadača, systému Windows, Microsoft Defendera, DirectX alebo údajných nástrojov na opravu sieťového pripojenia.
Po ich spustení sa do zariadenia nainštaluje škodlivý softvér.

Malvér dokáže sledovať všetko, čo robíte
Jedným z nástrojov, ktorý útočníci využívajú, je trójsky kôň CornFlake.
Počas inštalácie zobrazuje falošné okno s priebehom aktualizácie, zatiaľ čo sa potichu zapisuje medzi systémové služby pod názvom Cloud Sync Service.
Po úspešnom infikovaní zariadenia dokáže zaznamenávať stlačené klávesy, sledovať obsah schránky, vytvárať snímky obrazovky, zapínať mikrofón aj webkameru, kradnúť uložené heslá a cookies z internetových prehliadačov, prehľadávať externé úložiská či odosielať súbory útočníkom. Zároveň poskytuje hackerom vzdialený prístup k napadnutému počítaču.
Microsoft upozorňuje aj na ďalší škodlivý nástroj s názvom ChocoShell, ktorý sa zameriava na získanie prihlasovacích údajov, prihlasovacích tokenov Microsoft 365, uložených hesiel v prehliadačoch či údajov o Wi-Fi sieťach.
Bezpečnostní experti zároveň našli náznaky, že podobným spôsobom môžu byť ohrozené aj zariadenia s Androidom prostredníctvom výziev na inštaláciu škodlivých APK aplikácií.
Pomáha aj umelá inteligencia
Microsoft uvádza, že hackeri pri tejto kampani pravdepodobne využívajú aj nástroje umelej inteligencie.
Na túto možnosť upozornili mimoriadne detailné komentáre priamo v zdrojovom kóde malvéru ChocoShell, ktoré podľa odborníkov naznačujú využitie AI pri jeho vývoji.
Stále pritom nie je jasné, ako sa útočníkom podarilo kompromitovať samotné hotelové siete. Vyšetrovanie naznačuje, že namiesto napádania jednotlivých hotelov mohli získať prístup k spoločným systémom alebo službám, ktoré prevádzkujú prihlasovacie portály pre viaceré zariadenia naraz.
Microsoft radí: Hotelovej Wi-Fi neverte
Spoločnosť odporúča považovať hotelové, letiskové aj konferenčné Wi-Fi siete za nedôveryhodné.
Najbezpečnejším riešením je využívať mobilné dáta alebo vlastný hotspot. Ak to nie je možné, odborníci odporúčajú používať VPN s úplným šifrovaním komunikácie a zapnúť šifrované DNS.
Používatelia by zároveň nikdy nemali inštalovať aktualizácie, certifikáty ani bezpečnostné nástroje ponúkané po pripojení k verejnej Wi-Fi. Aktualizácie by mali vždy pochádzať výhradne z oficiálnych mechanizmov operačného systému.
Microsoft tiež odporúča využívať moderné prihlasovanie pomocou passkeys, odolné formy viacfaktorovej autentifikácie a organizáciám zvážiť vypnutie funkcie Entra Device Code Authentication, pokiaľ ju nepotrebujú. V čase, keď služobné cesty opäť naberajú na intenzite, predstavujú podobné útoky významné riziko najmä pre firemných používateľov a ich citlivé údaje.
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

4 roky čakania sa skončili. Akčný hit sa ukazuje vo finálnom videu, dorazí o pár dní

Slováci vo veľkom dovážajú jazdené elektromobily. Pred kúpou skontroluj týchto 7 vecí

Zostáva už len týždeň. Najúspešnejší film Marvelu sa vracia na Slovensko, niečo však divákov sklame

Čínske hybridy môžu dostať nové clá. Prepočítali sme, čo by to spravilo s cenami na Slovensku

4,5 miliardy ton uránu leží v oceánoch. Veľmoc má plán, ako ho získať bez jedinej bane
NAJČÍTANEJŠIE ZO STARTITUP

Biznis Křetínskeho a Tkáča zarobil za polrok 933 miliónov eur. Zisk im padol o 57 %
PREMIUMEXKLUZÍVNE Odišiel z Facebooku, prvý startup predal Twitteru, druhý firme Lovable: „Na Slovensku by som nepodnikal,“ tvrdí Tomáš Halgaš

Jaan Roose chce prekonať svetový rekord v Bratislave. Čaká ho 12 hodín chôdze po lane nad Dunajom

AKTUÁLNE: Fico pre chorobu zrušil účasť na samite na Ukrajine, tvrdí The Kyiv Independent

Slováci zakladajú jeden typ firmy rekordným tempom. Analytik za tým vidí aj snahu uniknúť vyšším odvodom
- 24 hod
- 48 hod
- 7 dní
-
- Po 10 rokoch sa vrátili a trafili ropu. OMV potvrdilo nález nového ložiska s obrovskými zásobami
- Nový akčný film valcuje internet. Porazil Star Wars aj veľký hit Netflixu
- Hovoria o najlepšom filme posledných rokov. Netflix do ponuky zaradil oscarový klenot
- Plyn prehral vo všetkých troch prepočtoch. Najlacnejšie kúrenie na Slovensku však má veľký háčik
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
-
- Po 10 rokoch sa vrátili a trafili ropu. OMV potvrdilo nález nového ložiska s obrovskými zásobami
- Nový akčný film valcuje internet. Porazil Star Wars aj veľký hit Netflixu
- Hovoria o najlepšom filme posledných rokov. Netflix do ponuky zaradil oscarový klenot
- Plyn prehral vo všetkých troch prepočtoch. Najlacnejšie kúrenie na Slovensku však má veľký háčik
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
-
- Po 10 rokoch sa vrátili a trafili ropu. OMV potvrdilo nález nového ložiska s obrovskými zásobami
- Veľmoc hlási masívny nález uránu. 110 miliónov ton rudy môže urýchliť jej veľké jadrové plány
- Plyn prehral vo všetkých troch prepočtoch. Najlacnejšie kúrenie na Slovensku však má veľký háčik
- Náš sused predstavil dron novej generácie. Na cieľ zaútočí rýchlosťou až 450 km/h
- Nový akčný film valcuje internet. Porazil Star Wars aj veľký hit Netflixu
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Biznis Křetínskeho a Tkáča zarobil za polrok 933 miliónov eur. Zisk im padol o 57 %
PREMIUMEXKLUZÍVNE Odišiel z Facebooku, prvý startup predal Twitteru, druhý firme Lovable: „Na Slovensku by som nepodnikal,“ tvrdí Tomáš Halgaš

Jaan Roose chce prekonať svetový rekord v Bratislave. Čaká ho 12 hodín chôdze po lane nad Dunajom

AKTUÁLNE: Fico pre chorobu zrušil účasť na samite na Ukrajine, tvrdí The Kyiv Independent

