Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Microsoft vừa phát đi cảnh báo về một chiến dịch tấn công mạng mới, trong đó một nhóm tin tặc bị nghi có liên hệ với Nga đã lợi dụng hệ thống Wi-Fi tại khách sạn và trung tâm hội nghị để đánh cắp thông tin đăng nhập Microsoft 365 và phát tán mã độc tới người dùng.

Wi-Fi khách sạn bị chỉnh sửa để chuyển hướng người dùng

Theo Microsoft, cảnh báo được đưa ra sau khi hãng phối hợp xác minh phát hiện của công ty an ninh mạng ReliaQuest. Đơn vị này phát hiện các cổng đăng nhập Wi-Fi tại nhiều khách sạn và trung tâm hội nghị ở nhiều thành phố của Mỹ cũng như một số quốc gia khác đã bị can thiệp.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365

Khi người dùng kết nối mạng, họ có thể bị chuyển hướng sang các trang web giả mạo thay vì cổng đăng nhập hợp lệ. Những trang web này được thiết kế để trông giống các dịch vụ trực tuyến của Microsoft nhằm đánh cắp thông tin tài khoản.

Microsoft cho biết các đối tượng sử dụng những "doppelganger domains" (tên miền giả mạo có giao diện gần giống trang chính thức) để bắt chước các dịch vụ trực tuyến của Microsoft. Nếu người dùng nhập thông tin đăng nhập Microsoft 365 trên các trang web giả này, tài khoản và mật khẩu có thể bị thu thập và rơi vào tay tin tặc.

Phát tán mã độc dưới dạng bản cập nhật hệ thống

Không chỉ nhắm đến việc đánh cắp tài khoản, chiến dịch còn được sử dụng để phát tán mã độc. Theo Microsoft, các trang web độc hại sẽ ngụy trang phần mềm độc hại dưới dạng bản cập nhật trình duyệt hoặc hệ điều hành, khiến người dùng dễ nhầm lẫn và cài đặt.

Microsoft cảnh báo tin tặc nghi liên quan Nga lợi dụng Wi-Fi khách sạn để đánh cắp tài khoản Microsoft 365 2

Hãng cho biết đã ghi nhận nhiều biến thể mã độc khác nhau, trong đó có các Windows Remote Access Trojan (RAT) với đầy đủ tính năng điều khiển từ xa. Sau khi được cài đặt, các biến thể RAT có thể thực hiện nhiều hành vi nguy hiểm như:

  • Thu thập mật khẩu và thông tin đăng nhập.
  • Đánh cắp tập tin trên máy tính.
  • Cho phép tin tặc truy cập, giám sát và điều khiển thiết bị từ xa.

Microsoft khuyến cáo người dùng, đặc biệt là những người thường xuyên đi công tác hoặc sử dụng Wi-Fi công cộng tại khách sạn, cần kiểm tra kỹ địa chỉ trang đăng nhập trước khi nhập thông tin tài khoản, đồng thời tránh cài đặt các bản cập nhật xuất hiện từ những nguồn không xác thực. Sử dụng xác thực đa yếu tố (MFA) và cập nhật hệ điều hành từ các kênh chính thức cũng là những biện pháp giúp giảm thiểu nguy cơ bị tấn công.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Anime "Tokyo Revengers" tung Trailer và Visual mùa 4: "Đại chiến Tam thiên" bùng nổ, chính thức lên sóng ngày 2/10

Anime "Tokyo Revengers" tung Trailer và Visual mùa 4: "Đại chiến Tam thiên" bùng nổ, chính thức lên sóng ngày 2/10

hoanlagvn

Thế giới ngầm Tokyo chuẩn bị bước vào cuộc thanh trừng khốc liệt và quy mô bậc nhất lịch sử. Ban sản xuất dự án anime truyền hình "Tokyo Revengers" mới đây đã chính thức tung ra đoạn trailer chính thức cùng hình ảnh quảng bá (Key Visual) mới toanh cho mùa thứ 4 mang tựa đề "War of the Three Titans Arc" (Hồi Đại chiến Tam thiên), đồng thời ấn định thời điểm phát sóng chính thức vào ngày 2 tháng 10 năm 2026.

Giải trí
Lên đầu trang