CaptiveCrunch


CaptiveCrunch в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Календарь упоминаний:

2026
05 августа

CaptiveCrunch: масштабная кампания по краже данных в гостевых сетях

Группа Storm-2945 развернула операцию CaptiveCrunch, направленную на перехват трафика пользователей в гостевых Wi-Fi сетях отелей и конференц-залов. Злоумышленники эксплуатируют уязвимости страниц входа для перенаделения жертв на поддельные ресурсы, где им предлагают скачать вредоносное ПО под видом обновлений. Целью атаки являются деловые путешественники, чьи устройства заражаются трояном CornFlake и скриптом ChocoShell для полной компрометации систем и кражи учетных данных Microsoft 365.

Событие: С начала мая 2026 года группа Storm-2945 активно проводит кампанию CaptiveCrunch, перенаправляя трафик пользователей гостевых сетей на подконтрольные серверы.

Фактор: Атакующие используют искусственный интеллект для генерации кода вредоносных программ и создания убедительных поддельных интерфейсов, что позволяет быстро адаптировать CaptiveCrunch к новым системам защиты.

Риск: Заражение устройства трояном CornFlake и скриптом ChocoShell в рамках CaptiveCrunch дает злоумышленникам полный контроль над системой, включая запись экрана, перехват паролей и удаленное управление.

Связь: Успех кампании CaptiveCrunch напрямую зависит от использования техники социальной инженерии ClickFix и фишинга через механизм device code authentication для обхода защиты.

Эффект: Microsoft Defender уже настроен на обнаружение активности, связанной с CaptiveCrunch, включая запуск подозрительных файлов после проверки сети и попытки обхода защиты UAC.

Подробнее →


В нашей базе собрано 1 событие по теме «CaptiveCrunch». Мы показываем все из них.