Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng mới, trong đó một nhóm tin tặc bị nghi có liên hệ với Nga đã lợi dụng hệ thống Wi-Fi tại khách sạn và trung tâm hội nghị để đánh cắp thông tin đăng nhập Microsoft 365 và phát tán mã độc tới người dùng.
Wi-Fi khách sạn bị chỉnh sửa để chuyển hướng người dùng
Theo Microsoft, cảnh báo được đưa ra sau khi hãng phối hợp xác minh phát hiện của công ty an ninh mạng ReliaQuest. Đơn vị này phát hiện các cổng đăng nhập Wi-Fi tại nhiều khách sạn và trung tâm hội nghị ở nhiều thành phố của Mỹ cũng như một số quốc gia khác đã bị can thiệp.
![Microsoft canh bao tin tac nghi lien quan Nga loi dung Wi-Fi khach san de danh cap tai khoan Microsoft 365 Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365]()
Khi người dùng kết nối mạng, họ có thể bị chuyển hướng sang các trang web giả mạo thay vì cổng đăng nhập hợp lệ. Những trang web này được thiết kế để trông giống các dịch vụ trực tuyến của Microsoft nhằm đánh cắp thông tin tài khoản.
Microsoft cho biết các đối tượng sử dụng những "doppelganger domains" (tên miền giả mạo có giao diện gần giống trang chính thức) để bắt chước các dịch vụ trực tuyến của Microsoft. Nếu người dùng nhập thông tin đăng nhập Microsoft 365 trên các trang web giả này, tài khoản và mật khẩu có thể bị thu thập và rơi vào tay tin tặc.
Phát tán mã độc dưới dạng bản cập nhật hệ thống
Không chỉ nhắm đến việc đánh cắp tài khoản, chiến dịch còn được sử dụng để phát tán mã độc. Theo Microsoft, các trang web độc hại sẽ ngụy trang phần mềm độc hại dưới dạng bản cập nhật trình duyệt hoặc hệ điều hành, khiến người dùng dễ nhầm lẫn và cài đặt.
![Microsoft canh bao tin tac nghi lien quan Nga loi dung Wi-Fi khach san de danh cap tai khoan Microsoft 365 2 Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365 2]()
Hãng cho biết đã ghi nhận nhiều biến thể mã độc khác nhau, trong đó có các Windows Remote Access Trojan (RAT) với đầy đủ tính năng điều khiển từ xa. Sau khi được cài đặt, các biến thể RAT có thể thực hiện nhiều hành vi nguy hiểm như:
- Thu thập mật khẩu và thông tin đăng nhập.
- Đánh cắp tập tin trên máy tính.
- Cho phép tin tặc truy cập, giám sát và điều khiển thiết bị từ xa.
Microsoft khuyến cáo người dùng, đặc biệt là những người thường xuyên đi công tác hoặc sử dụng Wi-Fi công cộng tại khách sạn, cần kiểm tra kỹ địa chỉ trang đăng nhập trước khi nhập thông tin tài khoản, đồng thời tránh cài đặt các bản cập nhật xuất hiện từ những nguồn không xác thực. Sử dụng xác thực đa yếu tố (MFA) và cập nhật hệ điều hành từ các kênh chính thức cũng là những biện pháp giúp giảm thiểu nguy cơ bị tấn công.