Medium

Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware

Was ist passiert?

Über manipulierte Hotel-WLAN-Netzwerke werden gefälschte Browser-Updates verteilt, die das Malware-Tool CornFlake installieren. Die Remote-Access-Trojan (RAT) ermöglicht Angreifern, Webcam-Aufnahmen zu machen, Mikrofon-Audio aufzuzeichnen und Tastatureingaben zu protokollieren. Microsoft hat die Kampagne als „CaptiveCrunch“ identifiziert und ordnet sie der Hacker-Gruppe Storm-2945 zu, die als operative Untereinheit von Midnight Blizzard gilt.

Hintergrund & Bedeutung

Diese Attacke zeigt eine raffinierten Social-Engineering-Ansatz: Reisende nutzen in Hotels typischerweise offene WLAN-Netze und vertrauen auf Software-Update-Meldungen. Angreifer nutzen Man-in-the-Middle-Techniken, um den Datenverkehr zu manipulieren und legitime Update-Prompts durch Malware-Installer zu ersetzen. Das Risiko ist besonders für Geschäftsreisende und Führungskräfte erheblich, da sensible Geschäftskommunikation und Kamera-/Mikrofon-Zugriff kompromittiert werden können. Die Zuordnung zu Midnight Blizzard deutet auf staatlich geförderte Cyberespionage hin.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Schulung von Mitarbeitern über Risiken bei öffentlichem WLAN und gefälschten Updates
  • Verwendung von VPN-Verbindungen bei Hotelaufenthalten erzwingen
  • Zwei-Faktor-Authentifizierung für alle kritischen Systeme aktivieren
  • Webcam und Mikrofon auf Dienst-Geräten physisch abdecken oder deaktivieren
  • Regelmäßige Sicherheits-Patches und automatische Update-Verwaltung implementieren
  • Endpoint Detection and Response (EDR) Lösungen zur Malware-Erkennung einsetzen

Fazit

Diese Kampagne unterstreicht die wachsende Gefahr von Zielangriffen in Reiseszenarien. Unternehmen sollten ihre Remote-Work- und Travel-Security-Richtlinien überprüfen und verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/hijacked-hotel-wi-fi-pushes-fake-updates-to-deliver-surveillance-malware/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.08.2026
Alle CVEs ansehen