CaptiveCrunch:Midnight Blizzard 针对全球旅客实施恶意软件投递与凭据窃取

CaptiveCrunch:Midnight Blizzard 针对全球旅客实施恶意软件投递与凭据窃取

Storm-2945 是俄罗斯威胁行为者 Midnight Blizzard 的子集群,自 2026 年 5 月以来被发现入侵酒店等酒店相关组织的登录门户,通过一项名为 CaptiveCrunch 的行动向旅客投递恶意软件并窃取凭据。本文 CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft 首发于 Microsoft Security Blog。

Read More
被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

被劫持的酒店Wi-Fi推送虚假更新以投递监控类恶意软件

Microsoft在最新报告中指出,通过被劫持的酒店Wi-Fi投放的虚假浏览器更新被用于投递CornFlake——一种能够捕获摄像头画面、麦克风音频和键盘记录的远程访问木马(RAT)。研究人员将该行动追踪为CaptiveCrunch,并将其归因于Storm-2945。微软评估Storm-2945是Midnight Blizzard(也称为APT29和Cozy Bear)的一个运营子集群,美英两国政府将该更大范围的行为者归因于俄罗斯对外情报局(SVR)。

Read More