دام جاسوسی در وایفای هتلها؛ بهروزرسانیهای جعلی که بدافزار هدیه میدهند
پژوهشگران امنیتی در گزارشهای اخیر خود از یک حملهی سایبری پیچیده پرده برداشتهاند که مسافران هتلها را در کشورهای مختلف هدف قرار میدهد. در این روش، مهاجمان با نفوذ به دروازههای شبکهی هتل (Captive Portal)، ترافیک اینترنت مهمانان را دستکاری میکنند. با این ترفند، زمانی که کاربر به اینترنت متصل میشود، یک صفحهی جعلی برای بهروزرسانی مرورگر یا سیستمعامل به او نمایش داده میشود که در ظاهر قانونی به نظر میرسد، اما در باطن، دریچهای برای ورود بدافزار به دستگاه کاربر است.
این کمپین که با نام «CaptiveCrunch» شناخته میشود، به گروهی از هکرهای وابسته به سرویس اطلاعات خارجی روسیه نسبت داده شده است. بدافزاری که در این حملات تزریق میشود، «CornFlake» نام دارد و قابلیتهای جاسوسی گستردهای از جمله ضبط صدا، تصویر وبکم و سرقت کلیدهای کیبورد را داراست. علاوه بر این، مهاجمان از ابزارهای دیگری مانند «ChocoShell» برای سرقت توکنهای دسترسی در محیطهای ابری مانند Azure استفاده میکنند که میتواند منجر به دسترسی غیرمجاز به حسابهای سازمانی کاربران شود.
نکته نگرانکننده در این حملات، مهندسی اجتماعی هوشمندانهای است که قربانی را ترغیب میکند تا خودِ کاربر، فایل مخرب را دانلود و اجرا کند. برای مقابله با چنین تهدیداتی، متخصصان توصیه میکنند که مسافران به هیچ وجه بهروزرسانیهای نرمافزاری یا گواهینامههای امنیتی را که در شبکههای عمومی هتلها پیشنهاد میشود، نپذیرند. استفاده از شبکههای خصوصی مجازی (VPN) با تونلزنی کامل، یکی از موثرترین راهکارها برای جلوگیری از دستکاری DNS و هدایت کاربر به صفحات جعلی در هتلها و مکانهای عمومی محسوب میشود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion