دام جاسوسی در وای‌فای هتل‌ها؛ به‌روزرسانی‌های جعلی که بدافزار هدیه می‌دهند

پژوهشگران امنیتی در گزارش‌های اخیر خود از یک حمله‌ی سایبری پیچیده پرده برداشته‌اند که مسافران هتل‌ها را در کشورهای مختلف هدف قرار می‌دهد. در این روش،…

پژوهشگران امنیتی در گزارش‌های اخیر خود از یک حمله‌ی سایبری پیچیده پرده برداشته‌اند که مسافران هتل‌ها را در کشورهای مختلف هدف قرار می‌دهد. در این روش، مهاجمان با نفوذ به دروازه‌های شبکه‌ی هتل (Captive Portal)، ترافیک اینترنت مهمانان را دستکاری می‌کنند. با این ترفند، زمانی که کاربر به اینترنت متصل می‌شود، یک صفحه‌ی جعلی برای به‌روزرسانی مرورگر یا سیستم‌عامل به او نمایش داده می‌شود که در ظاهر قانونی به نظر می‌رسد، اما در باطن، دریچه‌ای برای ورود بدافزار به دستگاه کاربر است.

این کمپین که با نام «CaptiveCrunch» شناخته می‌شود، به گروهی از هکرهای وابسته به سرویس اطلاعات خارجی روسیه نسبت داده شده است. بدافزاری که در این حملات تزریق می‌شود، «CornFlake» نام دارد و قابلیت‌های جاسوسی گسترده‌ای از جمله ضبط صدا، تصویر وب‌کم و سرقت کلیدهای کیبورد را داراست. علاوه بر این، مهاجمان از ابزارهای دیگری مانند «ChocoShell» برای سرقت توکن‌های دسترسی در محیط‌های ابری مانند Azure استفاده می‌کنند که می‌تواند منجر به دسترسی غیرمجاز به حساب‌های سازمانی کاربران شود.

نکته نگران‌کننده در این حملات، مهندسی اجتماعی هوشمندانه‌ای است که قربانی را ترغیب می‌کند تا خودِ کاربر، فایل مخرب را دانلود و اجرا کند. برای مقابله با چنین تهدیداتی، متخصصان توصیه می‌کنند که مسافران به هیچ وجه به‌روزرسانی‌های نرم‌افزاری یا گواهینامه‌های امنیتی را که در شبکه‌های عمومی هتل‌ها پیشنهاد می‌شود، نپذیرند. استفاده از شبکه‌های خصوصی مجازی (VPN) با تونل‌زنی کامل، یکی از موثرترین راهکارها برای جلوگیری از دستکاری DNS و هدایت کاربر به صفحات جعلی در هتل‌ها و مکان‌های عمومی محسوب می‌شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید