Attention aux Wi-Fi d’hôtels, ils pourraient bien servir à voler vos données selon Microsoft

 
Une large campagne d’arnaque visant entre autres les réseaux Wi-Fi d’hôtels à travers le monde a été découverte par Microsoft. Cette dernière tente de siphonner vos données via des techniques douteuses.
Crédit : Frandroid

On n’est jamais mieux que chez soi, et cela vaut aussi pour les réseaux Wi-Fi auxquels on se connecte. Dans un long article de blog posté sur son site dédié à la cybersécurité, Microsoft vient de détailler une nouvelle menace cyber qui prend pour vecteur d’attaque les réseaux Wi-Fi de nombreux hôtels à travers le monde.

Ces derniers sont en fait compromis et utilisés pour siphonner des informations ou installer des logiciels compromettants. Le tout étant orchestré par des collectifs de hackers sous la houlette du Kremlin.

Des tentatives pas très subtiles

Surnommée « CaptiveCrunch », cette nouvelle opération de déstabilisation aurait cours depuis au moins le mois de mai et viserait donc des hôtels aux États-Unis et ailleurs dans le monde. Les pirates prendraient le contrôle des réseaux Wi-Fi grâce à des failles de sécurité ou un manque de sécurisation des installations pour ensuite s’attaquer aux données personnelles des clients et clientes de l’établissement.

Unique bonne nouvelle, les procédés utilisés pour subtiliser des informations ou infecter des machines ne sont pas particulièrement subtils. Une fois une machine connectée au réseau Wi-Fi compromis, les pirates proposent aléatoirement de « vérifier sa connexion à internet » en renseignant ses identifiants Google dans une fausse fenêtre de connexion, de mettre à jour Windows en ouvrant le terminal et en collant une commande inconnue ou encore de télécharger des APK vérolés si le trafic vient d’un téléphone Android.

Schéma d’infection détaillé par Microsoft // Crédit : Microsoft

La campagne malveillante s’appuie en partie sur une autre méthode connue sous le nom de « ClickFix » et qui faisait déjà les gros titres de la presse cyber il y a peu. L’équipe à l’origine de cette compromission des réseaux Wi-Fi serait surnommée Storm-2945 et serait issue d’un collectif plus large nommé Midnight Blizzard, lui-même rejeton des services secrets russes. Le groupe est connu pour ses activités malveillantes visant les gouvernements et les ONG européennes et étasuniennes.

Le partage de connexion plus sûr

Pour éviter les mauvaises surprises, Microsoft conseille donc de se méfier des réseaux Wi-Fi d’hôtels et de leur préférer, si possible, ceux issus des téléphones personnels en mode partage de connexion. L’entreprise explique que certains VPN capables de détecter les noms de domaines frauduleux et autres malwares peuvent aussi protéger contre ce genre de déboires.

Pour aller plus loin
N’achetez pas vos câbles USB-C n’importe où, ils pourraient contenir des virus

Quoi qu’il en soit, si un site vous demande de coller des commandes inconnues ou d’installer des logiciels pour accéder au web, il s’agit très probablement d’une arnaque. Méfiez-vous-en donc.


Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis, juste de super bons plans).

Recherche IA boostée par
Perplexity