
On n’est jamais mieux que chez soi, et cela vaut aussi pour les réseaux Wi-Fi auxquels on se connecte. Dans un long article de blog posté sur son site dédié à la cybersécurité, Microsoft vient de détailler une nouvelle menace cyber qui prend pour vecteur d’attaque les réseaux Wi-Fi de nombreux hôtels à travers le monde.
Ces derniers sont en fait compromis et utilisés pour siphonner des informations ou installer des logiciels compromettants. Le tout étant orchestré par des collectifs de hackers sous la houlette du Kremlin.
Des tentatives pas très subtiles
Surnommée « CaptiveCrunch », cette nouvelle opération de déstabilisation aurait cours depuis au moins le mois de mai et viserait donc des hôtels aux États-Unis et ailleurs dans le monde. Les pirates prendraient le contrôle des réseaux Wi-Fi grâce à des failles de sécurité ou un manque de sécurisation des installations pour ensuite s’attaquer aux données personnelles des clients et clientes de l’établissement.
Unique bonne nouvelle, les procédés utilisés pour subtiliser des informations ou infecter des machines ne sont pas particulièrement subtils. Une fois une machine connectée au réseau Wi-Fi compromis, les pirates proposent aléatoirement de « vérifier sa connexion à internet » en renseignant ses identifiants Google dans une fausse fenêtre de connexion, de mettre à jour Windows en ouvrant le terminal et en collant une commande inconnue ou encore de télécharger des APK vérolés si le trafic vient d’un téléphone Android.

La campagne malveillante s’appuie en partie sur une autre méthode connue sous le nom de « ClickFix » et qui faisait déjà les gros titres de la presse cyber il y a peu. L’équipe à l’origine de cette compromission des réseaux Wi-Fi serait surnommée Storm-2945 et serait issue d’un collectif plus large nommé Midnight Blizzard, lui-même rejeton des services secrets russes. Le groupe est connu pour ses activités malveillantes visant les gouvernements et les ONG européennes et étasuniennes.
Le partage de connexion plus sûr
Pour éviter les mauvaises surprises, Microsoft conseille donc de se méfier des réseaux Wi-Fi d’hôtels et de leur préférer, si possible, ceux issus des téléphones personnels en mode partage de connexion. L’entreprise explique que certains VPN capables de détecter les noms de domaines frauduleux et autres malwares peuvent aussi protéger contre ce genre de déboires.
Pour aller plus loin
N’achetez pas vos câbles USB-C n’importe où, ils pourraient contenir des virus
Quoi qu’il en soit, si un site vous demande de coller des commandes inconnues ou d’installer des logiciels pour accéder au web, il s’agit très probablement d’une arnaque. Méfiez-vous-en donc.
Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis, juste de super bons plans).

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.