מקור: The Hacker News

חוקרי מיקרוסופט חשפו קמפיין זדוני המכונה CaptiveCrunch, במסגרתו תוקפים משתלטים על רשתות Wi-Fi בבתי מלון כדי להפיץ עדכוני דפדפן פיקטיביים. עדכונים אלו משמשים להתקנת סוס טרויאני מסוג RAT בשם CornFlake, המאפשר ליריבים לתעד הקשות מקלדת, להאזין לאודיו מהמיקרופון ולצלם תמונות ממצלמת האינטרנט של הקורבנות. הקבוצה העומדת מאחורי הפעילות, המכונה Storm-2945, זוהתה על ידי מיקרוסופט כתת-קבוצה מבצעית של Midnight Blizzard. הממצאים מדגישים את הסיכון הטמון בחיבור לרשתות ציבוריות ולא מאובטחות, שעלולות להיות מנוצלות להפצת כלים המשמשים למטרות ריגול ואיסוף מידע רגיש ממשתמשים תמימים השוהים בבתי מלון ברחבי העולם.
