Svet
08. 08. 2026. 21:49 0
Microsoft upozorava na opasnu hakersku prevaru: Ako koristite besplatni Wi-Fi u hotelu, ovo nikako ne instalirajte
Microsoft upozorava na globalnu hakersku kampanju koja posebno cilja putnike koji koriste besplatne Wi-Fi mreže u hotelima, apartmanima i konferencijskim centrima.
Kampanja pod nazivom "CaptiveCrunch" usmerena je prvenstveno na korisnike Windows računara, dok postoje naznake da su napadima pogođeni i Android uređaji.
Napadači, prema upozorenju, manipulišu mrežama na koje se gosti povezuju kako bi im prikazali lažne stranice. Umesto uobičajenog ekrana za prijavu na Wi-Fi ili neposredno nakon njega, korisniku se pojavljuje zahtev za instaliranje navodnog ažuriranja pregledača, Windows sistema ili bezbednosnog programa, piše Večernji list.
Ukoliko korisnik prihvati ponudu i preuzme fajl, na uređaj može biti instaliran zlonamerni softver.
Hakeri mogu da ukradu lozinke i podatke
Opasnost nije ograničena samo na pojedinačne fajlove. Zlonamerni program može da prikuplja lozinke, kolačiće pregledača, sačuvane prijave, podatke za Microsoft 365 i informacije o Wi-Fi mrežama.
Prema navodima kompanije, napadači mogu da snimaju i ono što korisnik unosi preko tastature, kopiraju fajlove i pokušaju da pristupe mikrofonu i veb-kameri.
Microsoft je kampanju povezao sa grupom Storm-2945, za koju procenjuje da je podgrupa grupe Midnight Blizzard. Zapadne obaveštajne službe godinama povezuju Midnight Blizzard sa ruskom spoljnom obaveštajnom službom SVR, dok je grupa poznata po sajberšpijunaži usmerenoj prema državnim institucijama, diplomatskim organizacijama, nevladinom sektoru i IT kompanijama.
Poseban oprez na hotelskom i aerodromskom Wi-Fi-ju
Stručnjaci savetuju putnicima da budu posebno oprezni kada koriste javne Wi-Fi mreže, naročito u hotelima, na aerodromima i konferencijama.
Kada je moguće, bezbednija opcija je korišćenje mobilne mreže ili sopstvene pristupne tačke.
Posebno je važno obratiti pažnju na prozore koji se pojave odmah nakon povezivanja na javni Wi-Fi. Ako se od korisnika traži da instalira ažuriranje, sertifikat ili bezbednosni program, takav zahtev treba ignorisati.
Ažuriranja bi trebalo instalirati isključivo kroz ugrađene sisteme operativnog sistema ili zvanične aplikacije, a ne preko nasumičnog prozora koji se pojavi u internet pregledaču.
Microsoft inače navodi da javne Wi-Fi mreže često koriste takozvane "captive portal" stranice koje korisnika preusmeravaju na stranicu za prijavu ili prihvatanje uslova korišćenja.
Zato poruka koja se pojavi odmah nakon povezivanja na hotelski ili aerodromski Wi-Fi ne znači automatski da je bezbedna - posebno ako od korisnika zahteva instalaciju softvera.
*Naslovna fotografija: Unsplash/Clint Patterson
Komentari 0
ostavi komentar