Российская хакерская группировка Storm-2945 проводит глобальную кампанию кибератак через сети Wi-Fi в отелях, конференц-центрах и других общественных местах. Об этом сообщила служба отслеживания киберугроз компании Microsoft.
Злоумышленники могут распространять вредоносное программное обеспечение и похищать корпоративные учетные данные. По данным Microsoft, с начала мая хакеры атакуют сети с так называемыми captive portal — страницами авторизации, которые открываются при подключении к публичному Wi-Fi.
После получения контроля над сетью злоумышленники перенаправляют пользователей на поддельные сайты или предлагают установить вредоносное программное обеспечение, которое маскируется под обновления браузера или операционной системы.
Вредоносные программы позволяют злоумышленникам собирать сведения о системе, файлы и данные о нажатиях клавиш, похищать учетные данные и токены сессии, проводить аудио- и видеонаблюдение, а также мониторить съемные носители и предоставлять удаленный доступ к зараженным системам.
По оценке Microsoft, основной целью кампании являются корпоративные путешественники. Для проведения значительной части операций Storm-2945 активно использует искусственный интеллект
Microsoft связывает Storm-2945 с российской группировкой Midnight Blizzard, которую США и Великобритания приписывают Службе внешней разведки РФ. Группа специализируется на кибершпионаже. Ее основными целями являются правительственные организации, дипломатические учреждения, IT-компании и корпоративные пользователи в США и Европе.