CaptiveCrunch
CaptiveCrunch в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
CaptiveCrunch: масштабная кампания по краже данных в гостевых сетях
Группа Storm-2945 развернула операцию CaptiveCrunch, направленную на перехват трафика пользователей в гостевых Wi-Fi сетях отелей и конференц-залов. Злоумышленники эксплуатируют уязвимости страниц входа для перенаделения жертв на поддельные ресурсы, где им предлагают скачать вредоносное ПО под видом обновлений. Целью атаки являются деловые путешественники, чьи устройства заражаются трояном CornFlake и скриптом ChocoShell для полной компрометации систем и кражи учетных данных Microsoft 365.
Событие: С начала мая 2026 года группа Storm-2945 активно проводит кампанию CaptiveCrunch, перенаправляя трафик пользователей гостевых сетей на подконтрольные серверы.
Фактор: Атакующие используют искусственный интеллект для генерации кода вредоносных программ и создания убедительных поддельных интерфейсов, что позволяет быстро адаптировать CaptiveCrunch к новым системам защиты.
Риск: Заражение устройства трояном CornFlake и скриптом ChocoShell в рамках CaptiveCrunch дает злоумышленникам полный контроль над системой, включая запись экрана, перехват паролей и удаленное управление.
Связь: Успех кампании CaptiveCrunch напрямую зависит от использования техники социальной инженерии ClickFix и фишинга через механизм device code authentication для обхода защиты.
Эффект: Microsoft Defender уже настроен на обнаружение активности, связанной с CaptiveCrunch, включая запуск подозрительных файлов после проверки сети и попытки обхода защиты UAC.
В нашей базе собрано 1 событие по теме «CaptiveCrunch». Мы показываем все из них.