Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Vesti, 04.08.2026, 14:30 PM

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke.

Za razliku od uobičajenih napada u kojima se postavljaju lažne Wi-Fi mreže, napadači ovog puta preuzimaju kontrolu nad stvarnom infrastrukturom. Na taj način korisnicima prikazuju lažne Microsoft stranice za prijavljivanje ili ih navode da instaliraju navodna ažuriranja za Windows ili internet pregledač, koja zapravo preuzimaju i instaliraju malver.

Prema navodima Microsofta, kampanja pod nazivom CaptiveCrunch aktivna je najmanje od maja ove godine, a povezuje se sa grupom Storm-2945, koja je deo poznate ruske hakerske grupe Midnight Blizzard (poznate i kao NOBELIUM ili Cozy Bear).

Napadači koriste ClickFix tehniku kako bi žrtve navele da same pokrenu zlonamerni kod, nakon čega se instaliraju malveri CornFlake i ChocoShell. Oni mogu da ukradu podatke za prijavljivanje na Microsoft 365 nalog, kolačiće sesije, lozinke i dokumente, ali i da omoguće dugotrajan pristup zaraženom uređaju.

Microsoft navodi da malver može da beleži pritiske na tastere, kao i da pristupi mikrofonu i kameri računara. U pojedinim slučajevima napadači su ciljali i Android uređaje.

Iako je kampanja prvenstveno usmerena na državne institucije, diplomatske organizacije, nevladine organizacije i IT kompanije u SAD i Evropi, stručnjaci upozoravaju da isti metod može biti primenjen i na Wi-Fi mreže na aerodromima, univerzitetima, bolnicama i drugim mestima koja koriste takozvane captive portal stranice za prijavu na mrežu.

Microsoft savetuje korisnicima da izbegavaju instaliranje ažuriranja dok su povezani na javnu Wi-Fi mrežu i da softver ažuriraju isključivo putem zvaničnih mehanizama operativnog sistema, a ne preko iskačućih prozora ili upozorenja na veb sajtovima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje