IT Home
85

Tin ngành

Microsoft cảnh báo: Hacker Midnight Blizzard tấn công Wi-Fi khách sạn để đánh cắp thông tin

(giờ Việt Nam)

Tóm tắt AI

Nhóm hacker Midnight Blizzard đang lợi dụng Wi-Fi công cộng tại khách sạn và hội nghị để chuyển hướng người dùng đến trang web giả mạo, nhằm đánh cắp thông tin đăng nhập và phát tán mã độc.

Bản dịch AI

Theo tin từ IT ngày 5 tháng 8, Microsoft gần đây đã đưa ra cảnh báo bảo mật cho biết nhóm hacker Midnight Blizzard (APT29), cụ thể là nhánh Storm-2945, đang thực hiện các cuộc tấn công vào mạng Wi-Fi tại các khách sạn và địa điểm hội nghị trên toàn cầu nhằm đánh cắp thông tin đăng nhập của du khách và phát tán mã độc Trojan vào thiết bị của họ.

Theo phân tích của Microsoft, các hoạt động này đã diễn ra liên tục ít nhất từ tháng 5 năm 2026 đến nay. Cuộc tấn công chủ yếu nhắm vào các mạng khách sạn có sử dụng cổng xác thực (Captive Portal) – loại mạng thường yêu cầu người dùng sau khi kết nối Wi-Fi phải đăng nhập tài khoản hoặc chấp nhận các điều khoản sử dụng thông qua một trang web mới có thể truy cập Internet.

Microsoft cho biết, các hacker sẽ tấn công vào cơ sở hạ tầng mạng của khách sạn, can thiệp vào lưu lượng DNS và HTTP để chuyển hướng các thiết bị kết nối với mạng bị ảnh hưởng đến các trang xác thực giả mạo do chính chúng thiết lập.

Ngoài ra, một số nạn nhân còn bị dẫn dụ đến các trang cập nhật trình duyệt hoặc cập nhật Windows giả mạo. Các trang web này sẽ yêu cầu người dùng sao chép các lệnh độc hại vào terminal của hệ thống để chạy, hoặc cung cấp các tệp cài đặt chứa mã độc Trojan như CornFlake, ChocoShell.

Các nhà nghiên cứu phát hiện ra rằng trong mã nguồn của các mã độc này có chứa rất nhiều chú thích của nhà phát triển. Những chú thích này cho thấy hacker có thể đã sử dụng các công cụ AI để hỗ trợ phát triển hoặc chỉnh sửa một phần mã độc. Quá trình điều tra sâu hơn cũng đã tìm thấy bảng điều khiển FruitStone bị lộ của nhóm hacker. Hệ thống quản trị này cho phép hacker quản lý các thiết bị đã bị nhiễm, bao gồm duyệt tệp tin, thực thi lệnh PowerShell, chụp ảnh màn hình và xem lại các thao tác bàn phím đã được ghi lại.

Microsoft khuyến cáo du khách và người dùng doanh nghiệp nên coi mạng Wi-Fi công cộng tại khách sạn, địa điểm hội nghị là mạng không đáng tin cậy; ngay cả khi tên mạng trông có vẻ chính thống, người dùng cũng không nên hoàn toàn tin tưởng. Người dùng nên ưu tiên sử dụng dữ liệu di động, điểm phát sóng cá nhân (hotspot) và tránh sử dụng trực tiếp Wi-Fi công cộng tại khách sạn.

Thông báo quảng cáo: Các liên kết ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, giúp tiết kiệm thời gian sàng lọc, kết quả chỉ mang tính chất tham khảo. Tất cả các bài viết trên IT đều bao gồm thông báo này.

Bảo mậtHackerMicrosoftWi-Fi công cộngCảnh báo an ninh
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.