🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعا…
انتشار: 2026/08/04 16:01 UTCدریافت: 2026/08/14 22:06 UTCآخرین مشاهده: 2026/08/14 22:06 UTC
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وایفای هتلها و مراکز همایشها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دستکاری میکنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.@PaskoochehBot@Paskoocheh
