Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng mới, trong đó một nhóm tin tặc bị nghi có liên hệ với Nga đã lợi dụng hệ thống Wi-Fi tại khách sạn và trung tâm hội nghị để đánh cắp thông tin đăng nhập Microsoft 365 và phát tán mã độc tới người dùng.

Wi-Fi khách sạn bị chỉnh sửa để chuyển hướng người dùng

Theo Microsoft, cảnh báo được đưa ra sau khi hãng phối hợp xác minh phát hiện của công ty an ninh mạng ReliaQuest. Đơn vị này phát hiện các cổng đăng nhập Wi-Fi tại nhiều khách sạn và trung tâm hội nghị ở nhiều thành phố của Mỹ cũng như một số quốc gia khác đã bị can thiệp.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Khi người dùng kết nối mạng, họ có thể bị chuyển hướng sang các trang web giả mạo thay vì cổng đăng nhập hợp lệ. Những trang web này được thiết kế để trông giống các dịch vụ trực tuyến của Microsoft nhằm đánh cắp thông tin tài khoản.

Microsoft cho biết các đối tượng sử dụng những "doppelganger domains" (tên miền giả mạo có giao diện gần giống trang chính thức) để bắt chước các dịch vụ trực tuyến của Microsoft. Nếu người dùng nhập thông tin đăng nhập Microsoft 365 trên các trang web giả này, tài khoản và mật khẩu có thể bị thu thập và rơi vào tay tin tặc.

Phát tán mã độc dưới dạng bản cập nhật hệ thống

Không chỉ nhắm đến việc đánh cắp tài khoản, chiến dịch còn được sử dụng để phát tán mã độc. Theo Microsoft, các trang web độc hại sẽ ngụy trang phần mềm độc hại dưới dạng bản cập nhật trình duyệt hoặc hệ điều hành, khiến người dùng dễ nhầm lẫn và cài đặt.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365 2

Hãng cho biết đã ghi nhận nhiều biến thể mã độc khác nhau, trong đó có các Windows Remote Access Trojan (RAT) với đầy đủ tính năng điều khiển từ xa. Sau khi được cài đặt, các biến thể RAT có thể thực hiện nhiều hành vi nguy hiểm như:

  • Thu thập mật khẩu và thông tin đăng nhập.
  • Đánh cắp tập tin trên máy tính.
  • Cho phép tin tặc truy cập, giám sát và điều khiển thiết bị từ xa.

Microsoft khuyến cáo người dùng, đặc biệt là những người thường xuyên đi công tác hoặc sử dụng Wi-Fi công cộng tại khách sạn, cần kiểm tra kỹ địa chỉ trang đăng nhập trước khi nhập thông tin tài khoản, đồng thời tránh cài đặt các bản cập nhật xuất hiện từ những nguồn không xác thực. Sử dụng xác thực đa yếu tố (MFA) và cập nhật hệ điều hành từ các kênh chính thức cũng là những biện pháp giúp giảm thiểu nguy cơ bị tấn công.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Nhà sản xuất Studio Ghibli Toshio Suzuki lần đầu lên tiếng về tranh AI: Khẳng định máy móc không thể thay thế bàn tay Hayao Miyazaki, hé lộ khả năng làm phim mới

Nhà sản xuất Studio Ghibli Toshio Suzuki lần đầu lên tiếng về tranh AI: Khẳng định máy móc không thể thay thế bàn tay Hayao Miyazaki, hé lộ khả năng làm phim mới

hoanlagvnDũng Nhỏ TT

Một cuộc trò chuyện chuyên sâu vừa được nhật báo danh tiếng The Asahi Shimbun đăng tải đã thu hút sự chú ý đặc biệt từ giới mộ điệu điện ảnh trên toàn thế giới. Nhân vật trung tâm của bài phỏng vấn là ông Toshio Suzuki — nhà sản xuất huyền thoại kiêm đồng sáng lập xưởng phim hoạt hình Studio Ghibli. Tại đây, người đứng đầu hãng phim danh giá bậc nhất Nhật Bản đã lần đầu tiên phá vỡ sự im lặng để chia sẻ góc nhìn thẳng thắn về trí tuệ nhân tạo (AI), trào lưu tranh minh họa "phong cách Ghibli" do máy tính tạo ra, ranh giới nghệ thuật biểu đạt và khả năng đạo diễn Hayao Miyazaki tái xuất màn bạc.

Giải trí
Lên đầu trang