― Advertisement ―

Homeसूचना प्रविधियात्रुहरू सावधान रहनुहोस् - माइक्रोसफ्ट विज्ञहरूले चेतावनी दिन्छ कि होटल वाइफाइ खतरनाक...

यात्रुहरू सावधान रहनुहोस् – माइक्रोसफ्ट विज्ञहरूले चेतावनी दिन्छ कि होटल वाइफाइ खतरनाक मालवेयरले तपाइँको उपकरणहरू संक्रमित गर्न अपहरण गर्न सकिन्छ।



  • Microsoft रिपोर्टिङ् होटल र सम्मेलन केन्द्रहरूमा पोर्टलहरू
  • पीडितहरूले नक्कली माइक्रोसफ्ट 365 लगइनहरू वा नक्कली अपडेट पृष्ठहरूमा पुन: निर्देशित गरे, CornFlake र CocoShell मालवेयर फैलाउँदै
  • CornFlake फाइलहरू, प्रमाणहरू, र उपकरण डेटा चोरी; कोकोशेलले ब्राउजर कुकीहरू, पासवर्डहरू र माइक्रोसफ्ट टोकनहरूलाई लक्षित गर्दछ

धम्की दिने व्यक्तिहरूले होटेल र सम्मेलन केन्द्रहरूमा Wi-Fi नेटवर्कहरू लिइरहेका छन् र प्रमाणहरू चोर्न र सूचना चोरी गर्न लग-इन पोर्टलहरू प्रयोग गर्दै छन् malware, विज्ञहरूले दावी गरेका छन्।

Microsoft ले नयाँ प्रकाशित गरेको छ रिपोर्ट कसरी उनीहरूले रूसी राज्य-प्रायोजित अभिनेताहरूलाई देखे, मिडनाइट ब्लिजार्ड वा APT29 भनेर चिनिन्छ, क्याप्टिभ पोर्टल उपकरणहरू – नेटवर्किङ हार्डवेयर र सफ्टवेयर जसले सार्वजनिक Wi-Fi पहुँच गर्नु अघि प्रयोगकर्ताहरूले देख्ने लगइन पृष्ठ व्यवस्थापन गर्दछ। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar

CornFlake र CocoShell

Microsoft ले यो गियर कसरी आक्रमण भयो भनेर ठ्याक्कै व्याख्या गरेन। यद्यपि, जब प्रयोगकर्ताहरूले सम्झौता गरिएका नेटवर्कहरूमा लग इन गर्ने प्रयास गर्छन्, उनीहरूलाई नक्कली Microsoft 365 लगइन पोर्टलमा रिडिरेक्ट गर्न सकिन्छ जसले तिनीहरूको प्रमाणहरू चोर्छ।

तिनीहरूलाई Microsoft Entra ID प्रमाणीकरण प्रवाहको दुरुपयोग गर्ने यन्त्र कोड फिसिङ पृष्ठहरूमा पनि रिडिरेक्ट गर्न सकिन्छ। अन्तमा, अन्वेषकहरूले नक्कली ब्राउजर र ओएस अपडेट पृष्ठहरू प्रदर्शन गर्न प्रयोग गरिएको क्याप्टिभ पोर्टलहरू पनि देखे जसले पीडितहरूलाई इन्फोस्टेलरहरू डाउनलोड गर्न छल गर्छ। pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

अहिलेसम्म, MIcrosoft ले दुईवटा मालवेयर भेरियन्टहरू वितरण भइरहेको फेला पारेको छ: CornFlake, र CocoShell।

CornFlake किस्ट्रोकहरू र क्लिपबोर्ड समात्न, रिमोट शेल पहुँच चलाउन, स्क्रिनसटहरू समात्न, माइक्रोफोन र वेब क्यामेरा प्रयोग गरेर, स्टेफिल र ब्राउजर कुक गर्न सक्षम इन्फोस्टेलरको रूपमा कार्य गर्दछ। फाइलहरू, र थप। यसले धेरै दृढता संयन्त्र प्रयोग गर्दा “क्लाउड सिंक सेवा” को रूपमा प्रस्तुत गर्दछ।