Rusiya hakerləri hotel Wi-Fi şəbəkələrini hədəfə alır

"Storm-2945" haker qrupu hotel Wi-Fi şəbəkələrini ələ keçirərək səyahətçilərin hesab məlumatlarını oğurlamağa və cihazlarına zərərli proqram yerləşdirməyə çalışır.

70

Rusiya ilə əlaqələndirilən “Storm-2945” haker qrupu 2026-cı ilin may ayının əvvəlindən etibarən dünyanın müxtəlif ölkələrində hotel və digər ictimai məkanların Wi-Fi şəbəkələrini hədəfə alan genişmiqyaslı kiberəməliyyat həyata keçirir.

MSNews.az xəbər verir ki, “Microsoft Threat Intelligence” tərəfindən “CaptiveCrunch” adlandırılan kampaniyada hakerlər hotel və konfrans mərkəzlərində istifadə olunan avtorizasiya portallarının şəbəkə trafikini manipulyasiya edirlər. İstifadəçilər Wi-Fi şəbəkəsinə qoşulduqda onların DNS və HTTP trafiki hücumçuların nəzarətindəki infrastruktura yönləndirilə bilər.

“ReliaQuest” də ABŞ-ın bir sıra şəhərlərində, eləcə də Hindistan və Səudiyyə Ərəbistanında hotel və konfrans mərkəzlərinin Wi-Fi keçidlərinin ələ keçirildiyini müəyyən edib. Şirkətin qiymətləndirməsinə görə, əsas hədəflər ictimai şəbəkələrdən istifadə edən korporativ səyahətçilərin hesablarıdır.

“Microsoft”un araşdırmasına görə, hakerlər istifadəçilərə saxta brauzer və ya əməliyyat sistemi yeniləmələri göstərərək onları zərərli proqram quraşdırmağa sövq edirlər. Kampaniyada istifadə edilən CornFlake” adlı “Windows” zərərli proqramı klaviaturada yığılan məlumatları qeydə almaq, faylları və giriş məlumatlarını toplamaq, brauzer məlumatlarını oğurlamaq, mikrofon və kameradan istifadə etmək, çıxarıla bilən yaddaş qurğularını izləmək və yoluxmuş kompüterdə uzaqdan əmrlər icra etmək imkanına malikdir. ChocoShell” isə əsasən brauzer sessiya kukilərini, saxlanılmış parolları və “Microsoft 365” giriş tokenlərini toplamaq üçün istifadə olunur.

Hücumların əsas hədəfi “Windows” sistemləridir. Bununla yanaşı, “Microsoft” Android cihazlarının da oxşar üsullarla hədəflənə biləcəyinə dair əlamətlər aşkarladığını bildirib: bəzi saxta səhifələr Android istifadəçilərinə APK faylı yükləyib quraşdırmaq barədə göstərişlər təqdim edib. Şirkət həmçinin “Storm-2945”-in əməliyyatların əhəmiyyətli hissəsini həyata keçirərkən süni intellektdən dəstək məqsədilə istifadə etdiyini müəyyən edib.

“Microsoft” “Storm-2945”-i Midnight Blizzard” qruplaşmasının əməliyyat alt qrupu hesab edir. ABŞ və Böyük Britaniya hökumətləri “Midnight Blizzard”-ı Rusiyanın Xarici Kəşfiyyat Xidməti – SVR ilə əlaqələndirir. Qruplaşmanın əsas hədəfləri hökumətlər, diplomatik qurumlar, qeyri-hökumət təşkilatları və IT xidmət təminatçılarıdır və onun fəaliyyətinin əsas məqsədi uzunmüddətli kibercasusluq yolu ilə kəşfiyyat məlumatlarının əldə olunması kimi qiymətləndirilir.

“Microsoft” aprel ayında ayrıca Forest Blizzard” və onun “Storm-2754” alt qrupu tərəfindən minlərlə ev və kiçik ofis marşrutlaşdırıcısının DNS trafikinin ələ keçirilməsi barədə də məlumat yaymışdı. Şirkət yeni “CaptiveCrunch” kampaniyasında bəzi oxşar üsullar müşahidə etsə də, hazırkı əməliyyatı məhz Storm-2945 və Midnight Blizzard ilə əlaqələndirir.