Россияга алоқадор ҳакерлар бутун дунё бўйлаб меҳмонхоналардаги Wi-Fi тармоқларини бузиб кириб, фойдаланувчиларнинг маълумотларини ўғирламоқда. Бу ҳақда Microsoft Threat Intelligence ҳисоботида маълум қилинди.
Microsoft ҳужумларни 2026 йил май ойи бошидан бери кузатаётган бўлса-да, Россияга алоқадор Midnight Blizzard гуруҳи таркибидаги Storm-2945 ўз фаолиятини февраль ойидаёқ бошлаган. Ҳакерлар дастлаб меҳмонхона Wi-Fi тармоғининг авторизация саҳифалари орқали DNS ва HTTP трафикни тутиб олган. Шундан сўнг фишинг ҳужумларини амалга ошириш учун Microsoft онлайн хизматларига тақлид қилувчи сохта доменлардан фойдаланган.
Жабрланувчиларга браузер ёки операцион тизимни янгилаш ҳақидаги сохта хабарлар юборилган ва шу орқали зарарли дастурларни ўрнатишга эришилган. Ҳакерлар ClickFix усулидан фойдаланган. Бунда фойдаланувчига сохта носозлик ҳақида хабар кўрсатилиб, муаммони бартараф этиш учун “текширув” скриптини ишга тушириш таклиф этилади. Натижада у зарарли дастурни ўзи юклаб олиб ишга туширади. Ҳужумлар нафақат меҳмонхоналарда, балки конференция марказлари ва муҳим шахслар ташриф буюрадиган бошқа жамоат жойларида ҳам қайд этилган.
Ҳакерлар бир нечта зарарли дастурдан фойдаланган. Улардан асосийси CornFlake номли жосуслик дастури бўлиб, у қурилмага ўрнашгач, ҳакерларга компьютерни масофадан бошқариш имконини беради. Дастур клавиатурада терилган паролларни ўғирлайди, экран тасвирларини олади, шунингдек, камера ва микрофонни яширинча ёқиб, фойдаланувчини кузатади.
Яна бир восита — PowerShell асосида ишловчи ChocoShell бўлиб, у cоокиэ файллар, сақланган пароллар, Microsoft 365 токенлари ва Wi-Fi паролларини ўғирлашга мўлжалланган. Зарарланган қурилмалар FruitStone веб панели орқали бошқарилади. Microsoft маълумотларига кўра, ушбу амалиётларнинг катта қисми сунъий интеллект ёрдамида амалга оширилган.
АҚШ ва Буюк Британия расмийлари Midnight Blizzard гуруҳини Россия Ташқи разведка хизмати билан боғлайди. Гуруҳ одатда АҚШ ва Европадаги ҳукумат идоралари, дипломатик ваколатхоналар, нодавлат ташкилотлар ҳамда IT компанияларига киберҳужумлар уюштиради.
“Унинг асосий мақсади Россия ташқи сиёсати манфаатлари йўлида разведка маълумотларини тўплашдан иборат”, дейилади хабарда.
Microsoft фойдаланувчиларга меҳмонхона, конференция марказлари ва аэропортлардаги очиқ Wi-Fi тармоқларидан эҳтиёткорлик билан фойдаланишни, имкон қадар мобил интернетни ишлатишни ҳамда номаълум манбалардан тавсия этилган янгиланишларни ўрнатмасликни тавсия қилди.
