None
SO
Midnight Blizzard: Microsoft warnt vor russischer Malware im öffentlichen WLAN
['Martin Gerke']
Hardwareluxx RSS Feed
WerbungMicrosoft warnt aktuell vor einer laufenden Angriffskampagne, bei der kompromittierte öffentliche WLAN-Netzwerke genutzt werden, um Nutzer auf Phishing-Seiten umzuleiten und Schadsoftware zu verbreiten.
Ein neuer Bericht von Microsoft liefert nun weitere Erkenntnisse über die Vorgehensweise der Angreifer.
Als eingesetztes Schadprogramm nennt Microsoft den in der Programmiersprache Go entwickelten Fernzugriffstrojaner Cornflake.
Microsoft vermutet jedoch Parallelen bei den verwendeten Captive-Portalen, über die sich Nutzer in öffentlichen WLANs anmelden.
Die Kampagne trägt bei Microsoft daher auch den Namen CaptiveCrunch und wird der Gruppe Storm-2945 zugeschrieben.