🛡 MALWARE 🛡

Wi-Fi de hotel secuestrado envía actualizaciones falsas para distribuir malware de vigilancia

🛡CyberObservatorio
Wi-Fi de hotel secuestrado envía actualizaciones falsas para distribuir malware de vigilancia
Idioma

Wi-Fi de hotel secuestrado envía actualizaciones falsas para distribuir malware de vigilancia

Fuente: The Hacker News

### La amenaza del malware a través de actualizaciones falsas en redes Wi-Fi comprometidas

En un contexto donde la conectividad a Internet se ha vuelto omnipresente, las redes Wi-Fi de los hoteles son un objetivo atractivo para los ciberdelincuentes. Recientemente, Microsoft ha emitido un informe alarmante que revela cómo un ataque sofisticado ha utilizado una actualización de navegador falsa para distribuir un troyano de acceso remoto conocido como CornFlake. Este tipo de malware, que puede capturar imágenes de la cámara web, grabar audio desde el micrófono y registrar las pulsaciones de teclas, pone en riesgo la privacidad de los usuarios y la seguridad de información sensible.

El ataque, denominado por los investigadores como CaptiveCrunch, ha sido atribuido al grupo de cibercriminales Storm-2945. Este grupo es considerado un sub-clúster operativo de Midnight Blizzard, conocido por su enfoque en tácticas avanzadas de infiltración y espionaje digital. La técnica utilizada en este ataque es particularmente insidiosa, ya que se aprovecha de la confianza que los usuarios depositan en redes Wi-Fi públicas, que, a menudo, carecen de las medidas de seguridad adecuadas.

Desde un punto de vista técnico, el mecanismo del ataque comienza con la manipulación de los servidores DNS en la red comprometida. Al conectarse a una red Wi-Fi de un hotel, el usuario puede ser redirigido a un sitio web falso que imita el proceso de actualización de su navegador. Una vez que el usuario es engañado para que descargue el archivo de actualización, se introduce el troyano CornFlake en su dispositivo. Este malware permite a los atacantes tomar control remoto, facilitando el acceso a información privada y la posibilidad de realizar actividades maliciosas sin el conocimiento del usuario.

El impacto de esta vulnerabilidad es considerable, no solo para los individuos afectados, sino también para las empresas que manejan datos sensibles. A medida que más personas utilizan dispositivos móviles y laptops en entornos públicos, el riesgo de que la información personal sea capturada y explotada aumenta exponencialmente. En un mundo donde el trabajo remoto y la movilidad son la norma, la posibilidad de que un simple descuido al conectarse a una red Wi-Fi comprometa datos empresariales críticos es una preocupación legítima.

Históricamente, ataques similares han demostrado ser efectivos. En 2017, el malware conocido como “WiFi Pineapple” pudo interceptar datos en redes no seguras, evidenciando la vulnerabilidad de los usuarios en entornos públicos. Sin embargo, la evolución del malware, como CornFlake, indica que los cibercriminales están mejorando sus tácticas, haciéndolos más difíciles de detectar y con un impacto potencialmente devastador.

Para protegerse contra estas amenazas, es esencial que los usuarios adopten prácticas de ciberseguridad más rigurosas. Se recomienda utilizar una VPN al conectarse a redes Wi-Fi públicas, lo que encripta el tráfico y dificulta la interceptación de datos. Además, es crucial mantener los dispositivos actualizados con los últimos parches de seguridad, así como utilizar software de seguridad confiable que pueda detectar y neutralizar malware antes de que cause daño.

En conclusión, el ataque CaptiveCrunch y la propagación del troyano CornFlake son recordatorios contundentes de los riesgos asociados con el uso de redes Wi-Fi públicas. La educación sobre ciberseguridad y la implementación de medidas preventivas son fundamentales para salvaguardar la información personal y profesional en un mundo cada vez más conectado.

Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware

Source: The Hacker News

A fake browser update served over hijacked hotel Wi-Fi has been used to deliver CornFlake, a remote access trojan (RAT) that can capture webcam images, microphone audio, and keystrokes, Microsoft said in its latest report. Researchers track the operation as CaptiveCrunch and attribute it to Storm-2945. It assesses Storm-2945 to be an operational sub-cluster of Midnight Blizzard, also known as

Wi-Fi de hotel secuestrado envía actualizaciones falsas para distribuir malware de vigilancia | Ciberseguridad - NarcoObservatorio