Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng mới, trong đó một nhóm tin tặc bị nghi có liên hệ với Nga đã lợi dụng hệ thống Wi-Fi tại khách sạn và trung tâm hội nghị để đánh cắp thông tin đăng nhập Microsoft 365 và phát tán mã độc tới người dùng.

Wi-Fi khách sạn bị chỉnh sửa để chuyển hướng người dùng

Theo Microsoft, cảnh báo được đưa ra sau khi hãng phối hợp xác minh phát hiện của công ty an ninh mạng ReliaQuest. Đơn vị này phát hiện các cổng đăng nhập Wi-Fi tại nhiều khách sạn và trung tâm hội nghị ở nhiều thành phố của Mỹ cũng như một số quốc gia khác đã bị can thiệp.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Khi người dùng kết nối mạng, họ có thể bị chuyển hướng sang các trang web giả mạo thay vì cổng đăng nhập hợp lệ. Những trang web này được thiết kế để trông giống các dịch vụ trực tuyến của Microsoft nhằm đánh cắp thông tin tài khoản.

Microsoft cho biết các đối tượng sử dụng những "doppelganger domains" (tên miền giả mạo có giao diện gần giống trang chính thức) để bắt chước các dịch vụ trực tuyến của Microsoft. Nếu người dùng nhập thông tin đăng nhập Microsoft 365 trên các trang web giả này, tài khoản và mật khẩu có thể bị thu thập và rơi vào tay tin tặc.

Phát tán mã độc dưới dạng bản cập nhật hệ thống

Không chỉ nhắm đến việc đánh cắp tài khoản, chiến dịch còn được sử dụng để phát tán mã độc. Theo Microsoft, các trang web độc hại sẽ ngụy trang phần mềm độc hại dưới dạng bản cập nhật trình duyệt hoặc hệ điều hành, khiến người dùng dễ nhầm lẫn và cài đặt.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365 2

Hãng cho biết đã ghi nhận nhiều biến thể mã độc khác nhau, trong đó có các Windows Remote Access Trojan (RAT) với đầy đủ tính năng điều khiển từ xa. Sau khi được cài đặt, các biến thể RAT có thể thực hiện nhiều hành vi nguy hiểm như:

  • Thu thập mật khẩu và thông tin đăng nhập.
  • Đánh cắp tập tin trên máy tính.
  • Cho phép tin tặc truy cập, giám sát và điều khiển thiết bị từ xa.

Microsoft khuyến cáo người dùng, đặc biệt là những người thường xuyên đi công tác hoặc sử dụng Wi-Fi công cộng tại khách sạn, cần kiểm tra kỹ địa chỉ trang đăng nhập trước khi nhập thông tin tài khoản, đồng thời tránh cài đặt các bản cập nhật xuất hiện từ những nguồn không xác thực. Sử dụng xác thực đa yếu tố (MFA) và cập nhật hệ điều hành từ các kênh chính thức cũng là những biện pháp giúp giảm thiểu nguy cơ bị tấn công.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Anime "Fate/strange Fake" chính thức xác nhận mùa mới: Đưa Cuộc chiến Chén Thánh dị thường trở lại màn ảnh nhỏ

Anime "Fate/strange Fake" chính thức xác nhận mùa mới: Đưa Cuộc chiến Chén Thánh dị thường trở lại màn ảnh nhỏ

hoanlagvnDũng Nhỏ TT

Một tin vui bùng nổ vừa được gửi tới cộng đồng người hâm mộ vũ trụ Nasuverse trên toàn thế giới. Thương hiệu anime truyền hình "Fate/strange Fake" mới đây đã chính thức xác nhận việc phê duyệt sản xuất mùa phim tiếp theo thông qua việc tung ra đoạn video giới thiệu cùng hình ảnh visual quảng bá mới mang thông điệp đầy ấn tượng: "Rise Against the Rules" (Vùng lên chống lại những quy tắc).

Giải trí
National Treasure 3 chính thức được "bật đèn xanh", Nicolas Cage dự kiến trở lại

National Treasure 3 chính thức được "bật đèn xanh", Nicolas Cage dự kiến trở lại

Khoa NguyenNguyễn Tiến Khoa

Sau gần hai thập kỷ không có phần phim mới, National Treasure 3 cuối cùng cũng đang được đưa vào quá trình sản xuất. Đạo diễn Jon Turteltaub, người đứng sau hai phần phim đầu tiên, xác nhận dự án đã có kịch bản được Disney chấp thuận và Nicolas Cage dự kiến trở lại với vai nhà săn kho báu Benjamin Gates.

Phim Ảnh
Lên đầu trang