⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری▪️مایکروسافت از یک کمپین جدید با نام Captive…
انتشار: 2026/08/03 14:45 UTCدریافت: 2026/08/12 12:41 UTCآخرین مشاهده: 2026/08/12 12:41 UTC
⚠️ اتصال به Wi-Fi هتل؛ این بار نقطه شروع یک حمله سایبری▪️مایکروسافت از یک کمپین جدید با نام CaptiveCrunch خبر داده که در آن مهاجمان با دستکاری شبکه Wi-Fi هتلها، مسافران را به صفحات جعلی Browser Update هدایت میکنند.▪️در این حمله، مهاجم با در اختیار گرفتن Captive Portal و DNS شبکه، مسیر ترافیک کاربر را تغییر میدهد و صفحهای شبیه Update مرورگر یا Windows نمایش میدهد. در برخی موارد نیز از روش ClickFix برای ترغیب کاربر به اجرای Command استفاده میشود.▪️با اجرای فایل مخرب، RAT موسوم به CornFlake روی سیستم نصب میشود که قابلیتهای قابلتوجهی دارد:🔸 سرقت Browser Cookies و Saved Passwords🔸 ثبت Keystroke و Clipboard🔸 گرفتن Screenshot🔸 تصویربرداری از Webcam🔸 ضبط صدای Microphone🔸 اسکن Removable Media🔸 اجرای Remote Shell روی سیستم قربانی▪️مایکروسافت این عملیات را به Storm-2945 نسبت داده؛ گروهی که آن را زیرمجموعه عملیاتی Midnight Blizzard یا APT29 میداند. این کمپین از اوایل May 2026 در شبکههای Hospitality چند کشور مشاهده شده است.#خبر🆔 @shabake_karan


