{"id":706437,"date":"2026-08-04T02:56:04","date_gmt":"2026-08-04T02:56:04","guid":{"rendered":"https:\/\/microscopemedia.com\/?p=706437"},"modified":"2026-08-04T02:56:04","modified_gmt":"2026-08-04T02:56:04","slug":"microsoft-avertizeaza-turistii-hackerii-ataca-prin-wi-fi-ul-hotelurilor-semnul-care-trebuie-sa-te-puna-imediat-in-garda","status":"publish","type":"post","link":"https:\/\/microscopemedia.com\/?p=706437","title":{"rendered":"Microsoft avertizeaz\u0103 turi\u0219tii: hackerii atac\u0103 prin Wi-Fi-ul hotelurilor. Semnul care trebuie s\u0103 te pun\u0103 imediat \u00een gard\u0103"},"content":{"rendered":"<div class=\"sgb-google-buttons\">\n<div class=\"display-flex justify-center google-logo\"><img decoding=\"async\" loading=\"lazy\" class=\"mg-x-auto\" width=\"30\" height=\"30\" src=\"https:\/\/microscopemedia.com\/wp-content\/uploads\/2026\/08\/microsoft-avertizeaza-turistii-hackerii-ataca-prin-wi-fi-ul-hotelurilor-semnul-care-trebuie-sa-te-puna-imediat-in-garda.png\" alt><\/div>\n<\/p><\/div>\n<p id=\"p-0\">Microsoft le recomand\u0103 turi\u0219tilor \u0219i persoanelor care c\u0103l\u0103toresc \u00een interes de serviciu s\u0103 evite, pe c\u00e2t posibil, re\u021belele Wi-Fi publice, dup\u0103 identificarea unei campanii informatice care a compromis infrastructura de internet a unor hoteluri \u0219i a altor spa\u021bii destinate c\u0103l\u0103torilor.<\/p>\n<p id=\"p-1\">Opera\u021biunea a fost denumit\u0103 CaptiveCrunch \u0219i este atribuit\u0103 de Microsoft grup\u0103rii Storm-2945, considerat\u0103 o ramur\u0103 a Midnight Blizzard. Gruparea, cunoscut\u0103 \u0219i sub numele APT29 sau Cozy Bear, este asociat\u0103 de autorit\u0103\u021bile americane \u0219i britanice cu Serviciul de Informa\u021bii Externe al Rusiei \u2013 SVR.<\/p>\n<p id=\"p-2\">Microsoft Threat Intelligence sus\u021bine c\u0103 atacurile sunt \u201er\u0103sp\u00e2ndite, dar \u021bintite\u201d \u0219i au fost observate de la \u00eenceputul lunii mai 2026. Au fost identificate re\u021bele Wi-Fi compromise \u00een mai multe \u021b\u0103ri, inclusiv \u00een hoteluri, centre de conferin\u021be \u0219i alte spa\u021bii care folosesc pagini speciale pentru autentificarea oaspe\u021bilor.<\/p>\n<h2 id=\"chapter-0\">Cum este transformat Wi-Fi-ul hotelului \u00eentr-o capcan\u0103<\/h2>\n<p id=\"p-3\">Atacul \u00eencepe atunci c\u00e2nd turistul se conecteaz\u0103 la re\u021beaua Wi-Fi \u0219i este direc\u021bionat c\u0103tre a\u0219a-numitul \u201ecaptive portal\u201d \u2013 pagina pe care utilizatorii trebuie, de regul\u0103, s\u0103 introduc\u0103 num\u0103rul camerei, adresa de e-mail sau s\u0103 accepte termenii de utilizare.<\/p>\n<p id=\"p-4\">Hackerii manipuleaz\u0103 traficul DNS \u0219i HTTP al re\u021belei \u0219i redirec\u021bioneaz\u0103 utilizatorii c\u0103tre pagini controlate de ei. \u00cen locul unei simple confirm\u0103ri a conexiunii, victima poate primi un mesaj care sus\u021bine c\u0103 trebuie s\u0103 instaleze o actualizare pentru Windows, browser, drivere sau un program de securitate.<\/p>\n<p id=\"p-5\">Fereastra fals\u0103 poate ap\u0103rea exact \u00een momentul conect\u0103rii, ceea ce o face s\u0103 par\u0103 legitim\u0103. Utilizatorul poate crede c\u0103 hotelul \u00eei cere actualizarea programelor pentru a-i permite accesul la internet.<\/p>\n<p id=\"p-6\">\u00cen realitate, fi\u0219ierul desc\u0103rcat poate instala un program de acces de la distan\u021b\u0103 denumit CornFlake. Malware-ul se copiaz\u0103 pe dispozitiv, \u00ee\u0219i creeaz\u0103 mai multe mecanisme de pornire automat\u0103 \u0219i se ascunde sub denumiri care imit\u0103 procese legitime ale sistemului Windows.<\/p>\n<h2 id=\"chapter-1\">Ferestrele false care trebuie s\u0103 ridice suspiciuni<\/h2>\n<p id=\"p-7\">Microsoft a identificat mai multe tipuri de ecrane folosite pentru a distrage aten\u021bia victimei \u00een timp ce programul mali\u021bios este instalat. Acestea pot imita:<\/p>\n<ul>\n<li>o actualizare Windows, cu mesajul \u201eWorking on updates\u2026 Don\u2019t turn off your computer\u201d;<\/li>\n<li>o scanare Microsoft Defender;<\/li>\n<li>instalarea DirectX;<\/li>\n<li>instalarea Microsoft Visual C++;<\/li>\n<li>un program pentru optimizarea discului;<\/li>\n<li>instrumentul Windows Network Diagnostics;<\/li>\n<li>o actualizare pentru browser;<\/li>\n<li>instalarea unui program pentru vizualizarea documentelor PDF.<\/li>\n<\/ul>\n<p id=\"p-8\">Alte pagini pot pretinde c\u0103 Google a detectat \u201etrafic neobi\u0219nuit\u201d \u0219i c\u0103 utilizatorul trebuie s\u0103 \u00ee\u0219i verifice identitatea. Victimei i se poate cere s\u0103 copieze \u0219i s\u0103 execute o comand\u0103 \u00een Windows Terminal, Command Prompt sau PowerShell.<\/p>\n<p id=\"p-9\">Astfel de instruc\u021biuni nu reprezint\u0103 verific\u0103ri normale ale conexiunii la internet. Microsoft avertizeaz\u0103 c\u0103 solicit\u0103rile de tip \u201ecopiaz\u0103 \u0219i ruleaz\u0103 aceast\u0103 comand\u0103\u201d trebuie tratate drept tentative de infectare.<\/p>\n<h2 id=\"chapter-2\">Ce pot fura hackerii de pe dispozitiv<\/h2>\n<p id=\"p-10\">Odat\u0103 instalat, programul CornFlake le poate oferi atacatorilor control extins asupra calculatorului. Potrivit analizei Microsoft, hackerii pot:<\/p>\n<ul>\n<li>\u00eenregistra tastele ap\u0103sate, inclusiv parolele;<\/li>\n<li>monitoriza con\u021binutul copiat \u00een clipboard;<\/li>\n<li>face capturi de ecran;<\/li>\n<li>activa microfonul \u0219i camera video;<\/li>\n<li>c\u0103uta \u0219i copia documente, arhive, imagini, cod surs\u0103, e-mailuri \u0219i chei de criptare;<\/li>\n<li>extrage parolele \u0219i cookie-urile salvate \u00een browsere;<\/li>\n<li>monitoriza dispozitivele USB conectate;<\/li>\n<li>executa de la distan\u021b\u0103 comenzi \u00een Windows.<\/li>\n<\/ul>\n<p id=\"p-11\">O alt\u0103 component\u0103, denumit\u0103 ChocoShell, este specializat\u0103 \u00een furtul parolelor, cookie-urilor de sesiune, datelor de autentificare Wi-Fi \u0219i tokenurilor folosite pentru conectarea la Microsoft 365.<\/p>\n<p id=\"p-12\">Furtul cookie-urilor \u0219i al tokenurilor este deosebit de periculos deoarece, \u00een anumite situa\u021bii, atacatorii pot accesa conturile f\u0103r\u0103 s\u0103 mai introduc\u0103 parola victimei.<\/p>\n<p id=\"p-13\">Microsoft a identificat \u0219i indicii c\u0103 atacatorii \u00eencearc\u0103 s\u0103 vizeze telefoane cu Android, utilizatorilor fiindu-le prezentate instruc\u021biuni pentru desc\u0103rcarea \u0219i instalarea unui fi\u0219ier APK.<\/p>\n<h2 id=\"chapter-3\">Conturile Microsoft 365, o \u021bint\u0103 important\u0103<\/h2>\n<p id=\"p-14\">Unele victime sunt direc\u021bionate c\u0103tre pagini care imit\u0103 serviciile Microsoft sau c\u0103tre un proces aparent legitim de autentificare cu un cod pentru dispozitiv.<\/p>\n<p id=\"p-15\">Atacatorii ini\u021biaz\u0103 autentificarea pe propriul dispozitiv, apoi \u00eei cer victimei s\u0103 introduc\u0103 un cod pe pagina real\u0103 Microsoft. Utilizatorul crede c\u0103 \u00ee\u0219i autorizeaz\u0103 laptopul, dar aprob\u0103, de fapt, sesiunea controlat\u0103 de hackeri.<\/p>\n<p id=\"p-16\">\u00cen cazul unui cont profesional, atacatorii ar putea ob\u021bine acces la e-mailurile din Microsoft 365, fi\u0219ierele din OneDrive \u0219i alte date ale companiei. Microsoft arat\u0103 c\u0103 integrarea acestei metode \u00een pagina de conectare la Wi-Fi poate face solicitarea s\u0103 par\u0103 mai credibil\u0103.<\/p>\n<h2 id=\"chapter-4\">Cum se pot proteja turi\u0219tii<\/h2>\n<p id=\"p-17\">Microsoft recomand\u0103 ca re\u021belele wireless din hoteluri, aeroporturi, centre de conferin\u021be \u0219i alte spa\u021bii publice s\u0103 fie considerate nesigure.<\/p>\n<p id=\"p-18\">Cea mai sigur\u0103 variant\u0103 este folosirea conexiunii mobile proprii, prin hotspot, cartel\u0103 eSIM sau un dispozitiv separat de internet mobil. Utilizatorii nu ar trebui s\u0103 instaleze actualiz\u0103ri, certificate, programe de securitate sau instrumente de reparare a conexiunii prezentate dup\u0103 accesarea unei re\u021bele Wi-Fi publice.<\/p>\n<p id=\"p-19\">Actualiz\u0103rile pentru Windows \u0219i pentru aplica\u021bii trebuie realizate exclusiv din meniurile oficiale ale sistemului de operare sau direct din aplica\u021biile respective, nu din ferestre ap\u0103rute \u00een browser.<\/p>\n<p id=\"p-20\">De asemenea, utilizatorii nu ar trebui s\u0103 foloseasc\u0103 parola contului profesional pe pagina de conectare a hotelului \u0219i nici s\u0103 introduc\u0103 un cod Microsoft primit \u00een mod nea\u0219teptat. Autentificarea multifactor \u0219i cheile de acces de tip passkey pot limita riscurile, \u00eens\u0103 aprobarea unei solicit\u0103ri frauduloase poate permite \u00een continuare compromiterea contului.<\/p>\n<p id=\"p-21\">Microsoft le recomand\u0103 companiilor s\u0103 analizeze ce informa\u021bii ofer\u0103 angaja\u021bii hotelurilor \u0219i organizatorilor de conferin\u021be atunci c\u00e2nd se conecteaz\u0103 la re\u021belele pentru oaspe\u021bi. Date precum numele companiei, func\u021bia ocupat\u0103, adresa profesional\u0103 de e-mail \u0219i detaliile c\u0103l\u0103toriei \u00eei pot ajuta pe atacatori s\u0103 selecteze \u021binte valoroase.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft le recomand\u0103 turi\u0219tilor \u0219i persoanelor care c\u0103l\u0103toresc \u00een interes de serviciu s\u0103 evite, pe c\u00e2t posibil, re\u021belele Wi-Fi publice, dup\u0103 identificarea unei campanii informatice care a compromis infrastructura de &hellip; <a href=\"https:\/\/microscopemedia.com\/?p=706437\" class=\"more-link\">Read More<\/a><\/p>\n","protected":false},"author":1,"featured_media":706438,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"Default","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/706437"}],"collection":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=706437"}],"version-history":[{"count":0,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/posts\/706437\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=\/wp\/v2\/media\/706438"}],"wp:attachment":[{"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=706437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=706437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/microscopemedia.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=706437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}