Storm-2945
Storm-2945 в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Storm-2945 развернула кампанию CaptiveCrunch для атак на деловых путешественников
С начала мая 2026 года группа Storm-2945, действующая в составе Midnight Blizzard, инициировала масштабную операцию по перехвату трафика в гостевых Wi-Fi сетях отелей и конференц-залов. Злоумышленники используют поддельные страницы входа для внедрения трояна CornFlake и скрипта ChocoShell, что позволяет им красть учетные данные Microsoft 365 и получать полный контроль над устройствами жертв. Для управления инфраструктурой и генерации кода вредоносного ПО группа применяет панель FruitStone и технологии искусственного интеллекта.
Событие: С мая 2026 года Storm-2945 начала активную кампанию CaptiveCrunch, нацеленную на корпоративных путешественников в гостевых сетях.
Фактор: Группа использует искусственный интеллект для автоматической генерации кода вредоносных программ и создания убедительных поддельных интерфейсов.
Эффект: Внедрение трояна CornFlake обеспечивает злоумышленникам запись действий клавиатуры, доступ к веб-камере и кражу паролей из браузеров.
Риск: Применение техники ClickFix и фишинга через device code authentication позволяет атакующим авторизовывать сессии в легитимных сервисах Microsoft.
Связь: Microsoft Defender уже настроен на выявление активности Storm-2945, включая попытки обхода защиты UAC и запуск подозрительных файлов после проверки сети.
В нашей базе собрано 1 событие по теме «Storm-2945». Мы показываем все из них.