Microsoft şirkəti, hotellərin Wi-Fi şəbəkələrinin kiberhücumlar üçün istifadə edildiyini açıqlayıb. Şirkətin son hesabatına görə, hacklənmiş otel Wi-Fi-ı üzərindən təqdim edilən saxta brauzer yeniləməsi, “CornFlake” adlı təhlükəli bir Remote Access Trojan (RAT) yaymaq üçün istifadə olunur.
CornFlake RAT: Funksionallığı və Hədəfləri
CornFlake RAT, qurbanların veb-kamera görüntülərini, mikrofon səslərini və klaviatura vuruşlarını qeydə almaq qabiliyyətinə malikdir. Bu imkanlar, hücum edənlərə istifadəçilərin fərdi məlumatlarını, ünsiyyətlərini və hətta daxil etdikləri parolları ələ keçirməyə şərait yaradır.
“CaptiveCrunch” Əməliyyatı və Kiber Qrupların Bağlantısı
Araşdırmaçılar bu kiberəməliyyatı “CaptiveCrunch” adlandırırlar və onu “Storm-2945” adlı qrupa aid edirlər. Microsoft-un dəyərləndirməsinə görə, Storm-2945, “Midnight Blizzard” (APT29 və ya Nobelium kimi də tanınan) adlı məşhur və yüksək səviyyəli kiberhücum qrupunun operativ alt qrupudur. Bu əlaqə, hücumun arxasında mütəşəkkil və resurslu bir aktörün dayandığını göstərir.