गेस्ट हॉउस या होटल का फ्री वाई-फाई इस्तेमाल करने वालों को माइक्रोसॉफ़्ट की चेतावनी

माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने पिछले दिनों ‘CaptiveCrunch’ नाम का एक हैकिंग कैंपेन का सुराग लगाया है। यह हैकिंग कैंपेन मई 2026 से दुनिया भर में होटल सहित अन्य गेस्ट वाई-फाई नेटवर्क को निशाना बना रहा है।

जानकारी मिलने के बाद माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने यात्रियों के चेतावनी जारी की है। कंपनी का कहना है कि होटल और गेस्ट वाई-फाई का इस्तेमाल करने वाले लोगों को चाहिए कि नेटवर्क प्रयोग करते समय सतर्क रहें और विशेष सावधानी बरतें।

माइक्रोसॉफ्ट डॉट कॉम की साईट से मिली जानकारी के अनुसार, फरवरी 2026 से Storm-2945 ने AI-सपोर्टेड ऑपरेशन चलाए हैं, जिनमें टारगेटेड डिवाइस कोड और OAuth कोड फ़िशिंग कैंपेन शामिल हैं। इनके कारण Entra डिवाइस रजिस्ट्रेशन हुआ और बाद में Microsoft 365 से डेटा इकट्ठा किया गया।

मई 2026 की शुरुआत से, Microsoft Threat Intelligence ने देखा है कि Storm-2945, कैप्टिव पोर्टल वाले नेटवर्क से DNS और HTTP ट्रैफ़िक में हेरफेर कर रहा है ताकि यूज़र ट्रैफ़िक को अपने कंट्रोल वाले इंफ्रास्ट्रक्चर पर रीडायरेक्ट किया जा सके। हालाँकि कैप्टिव पोर्टल नेटवर्क के शुरुआती कॉम्प्रोमाइज़ वेक्टर की हमारी जाँच अभी भी चल रही है, लेकिन माइक्रोसॉफ्ट ने कई प्रभावित नेटवर्क में इस्तेमाल होने वाले इक्विपमेंट और मैनेजमेंट सिस्टम में कुछ खास समानताएँ देखी हैं। ये समानताएँ बताती हैं कि यह गतिविधि शायद अलग-अलग जगहों पर हुए अलग-अलग कॉम्प्रोमाइज़ तक ही सीमित नहीं है, बल्कि कैप्टिव पोर्टल इकोसिस्टम के कुछ हिस्सों में शेयर्ड सर्विसेज़ तक पहुँच का संकेत हो सकती है।

CaptiveCrunch कैंपेन के तहत, Storm-2945 ने अपनी AitM पोज़िशन का इस्तेमाल करके यूज़र्स को ऐसे फ़िशिंग इंफ़्रास्ट्रक्चर पर रीडायरेक्ट किया है जिसे वे खुद कंट्रोल करते हैं। साथ ही, यूज़र्स के ब्राउज़र से होने वाले ऑटोमेटेड कनेक्टिविटी चेक के जवाब में, उन्होंने ब्राउज़र या ऑपरेटिंग सिस्टम अपडेट के नाम पर मैलवेयर भी भेजे हैं। इसके कई वर्शन भेजे गए हैं, जिनमें कंपाइल्ड Golang में बने फ़ुल-फ़ीचर्ड Windows रिमोट एक्सेस ट्रोजन (RAT) भी शामिल हैं। इनमें सिस्टम की जानकारी इकट्ठा करने, फ़ाइलें और कीस्ट्रोक जमा करने, क्रेडेंशियल और सेशन टोकन चुराने, ऑडियो और वीडियो सर्विलांस करने, रिमूवेबल मीडिया पर नज़र रखने और संक्रमित सिस्टम पर थ्रेट एक्टर को रिमोट शेल का एक्सेस देने जैसी क्षमताएं हैं।

मीडिया रिपोर्ट्स से पता चला है कि इस एक्टिविटी का संबंध Storm-2945 से है, जो Midnight Blizzard का एक सब-ग्रुप है। खबरों के मुताबिक़ Midnight Blizzard रूस से जुड़ा एक हैकिंग ग्रुप है। इसे APT29 या Cozy Bear के नाम से भी जाना जाता है।

माइक्रोसॉफ्ट की चेतावनी के अनुसार, फ्री वाई-फाई प्रयोग करने मैलवेयर या वायरस के जाल में फंस सकते हैं। कंपनी के मुताबिक़, हैकर्स इस समय दुनिया भर में होटल और दूसरे गेस्ट वाई-फाई नेटवर्क को निशाना बना रहे हैं ताकि यूजर्स के पासवर्ड हासिल कर सकें। पासवर्ड मिलने के बाद हैकर आसानी ने यूज़र का डेटा प्राप्त कर सकते हैं।

Leave a Reply

Your email address will not be published. Required fields are marked *