Gebruikers hotel-wifi ook doelwit van malware-aanvallen, meldt Microsoft
In dit artikel:
Microsoft waarschuwt dat aanvallers wifi-gateways en routers van hotels, conferentiecentra en andere locaties wereldwijd hacken. Dat gebeurt vaak met zwakke of hergebruikte inloggegevens. Door de DNS-instellingen te wijzigen, kunnen aanvallers gebruikers deels omleiden naar nagemaakte Microsoft-inlogpagina’s en zo Microsoft 365-accounts overnemen.
De aanvallers verspreiden inmiddels ook malware. Via gehackte wifi-netwerken krijgen slachtoffers bijvoorbeeld valse browser- of systeemupdates aangeboden. Bij zogenoemde ClickFix-aanvallen moeten gebruikers een commando uitvoeren om een CAPTCHA op te lossen of een probleem te verhelpen; dat commando installeert in werkelijkheid malware. Ook Androidgebruikers kunnen worden verleid een kwaadaardig APK-bestand te installeren.
De malware kan wachtwoorden en sessietokens stelen, toetsaanslagen registreren, webcam en microfoon activeren, bestanden en usb-sticks onderzoeken en aanvallers op afstand toegang geven. Daarnaast kan de malware clipboardgegevens en grote hoeveelheden bestanden verzamelen en uploaden.
De gehackte routers worden ook gebruikt voor devicecodephishing. Slachtoffers vullen op een echte Microsoft-inlogpagina een door aanvallers aangeleverde code in, waarna Microsoft een toegangstoken genereert. De aanvallers kunnen dat token vervolgens gebruiken om toegang te krijgen tot het account en vertrouwelijke informatie te stelen.
Microsoft adviseert reizigers daarom wifi van hotels, conferentiecentra en luchthavens als onbetrouwbaar te behandelen. Een mobiele verbinding of persoonlijke hotspot is veiliger. Software-, browser- en beveiligingsupdates die onverwacht via een captive portal of pop-up worden aangeboden, moeten gebruikers niet installeren.
De Oranjezomer: Raymond Mens over vrijpartij Anouk en Diederik in De Bondgenoten: 'Heel sneu voor Anouks vriend'