Microsoft'un son raporunda, Storm-2945 olarak izlenen bir operasyonun, otel Wi-Fi ağlarını ele geçirerek kullanıcıları sahte tarayıcı güncellemelerine yönlendirdiği belirtildi. Bu sahte güncellemeler, CornFlake adında bir uzaktan erişim trojanının (RAT) yayılmasına neden oluyor. CornFlake, web kamera görüntüleri, mikrofon sesleri ve tuş darbelerini kaydedebiliyor.
Storm-2945, Midnight Blizzard olarak da bilinen ve Rusya'nın Dış İstihbarat Hizmeti (SVR) ile ilişkilendirilen bir grubun operasyonel alt kümesi olarak değerlendiriliyor. Araştırmacılar, bu operasyonun CaptiveCrunch olarak izlendiğini ve en az Mayıs başından beri çeşitli ülkelerdeki otel ağlarında trafik manipülasyonu yapıldığını belirtti.
Microsoft, kullanıcıların otel Wi-Fi ağları üzerinden gelen yazılım güncellemelerini reddetmeleri ve her zaman açık bir VPN kullanmalarını öneriyor. Ayrıca, CaptiveCrunch landing sayfalarının kullanıcıları Microsoft'un cihaz kodu kimlik doğrulama akışına yönlendirdiği ve bu sayfalar üzerinden MFA onaylı erişim sağlanabileceği de belirtildi.
