Vai usar o Wi-Fi do hotel? Cuidado, hackers estão atacando redes abertas – veja como se proteger - QTU Questões do Universo

Vai usar o Wi-Fi do hotel? Cuidado, hackers estão atacando redes abertas – veja como se proteger

Fonte: Bandeira da fonte

Quem costuma se conectar ao Wi-Fi de hotéis durante viagens deve redobrar a atenção.
A Microsoft emitiu um alerta sobre uma campanha de ciberespionagem que está comprometendo redes sem fio de hotéis e outros estabelecimentos de hospitalidade para infectar dispositivos de hóspedes com malware e roubar credenciais.

Batizada de CaptiveCrunch, a operação foi atribuída pela Microsoft ao grupo Storm-2945, um subgrupo da organização de hackers Midnight Blizzard (também conhecida como APT29 ou Cozy Bear), associada ao serviço de inteligência estrangeira da Rússia.
Segundo a empresa, a atividade foi observada pela primeira vez em maio e afeta redes Wi-Fi com portais de acesso para visitantes.

O golpe funciona explorando o momento em que o usuário se conecta ao Wi-Fi do hotel.
Em vez de apenas exibir a página de autenticação, a rede comprometida pode redirecionar a vítima para falsas telas de atualização do Windows, do navegador ou de outros programas.
Caso o usuário faça o download do suposto arquivo, instala sem perceber um malware no dispositivo.

De acordo com a Microsoft, o software malicioso pode roubar cookies de navegação, senhas, documentos e informações armazenadas no computador.
Em alguns casos, os invasores conseguem registrar tudo o que é digitado, capturar capturas de tela, gravar áudio e vídeo, monitorar a área de transferência e até assumir o controle remoto da máquina.

A empresa também alerta que alguns usuários podem ser levados a páginas falsas de login da Microsoft 365 ou do Google, o que permite aos criminosos obter acesso a e-mails corporativos, arquivos armazenados na nuvem e outras contas pessoais.

Como se proteger
A recomendação da Microsoft é evitar, sempre que possível, o uso de redes Wi-Fi públicas em hotéis, aeroportos, centros de convenções e outros locais de grande circulação.
A empresa orienta que viajantes priorizem conexões privadas, como o hotspot do celular, e nunca instalem atualizações, certificados, navegadores ou ferramentas de segurança oferecidos por páginas exibidas automaticamente ao acessar uma rede pública.
Mais Lidas