Atualização falsa de navegador entrega malware via Wi-Fi de hotéis

Um novo relatório da Microsoft revela que uma atualização falsa de navegador, distribuída por meio de redes Wi-Fi de hotéis comprometidas, tem sido utilizada para entregar o CornFlake, um trojan de acesso remoto (RAT). Este malware é capaz de capturar imagens da webcam, áudio do microfone e registrar teclas digitadas. A operação, chamada de CaptiveCrunch, é atribuída ao grupo Storm-2945, que faz parte da APT29, também conhecido como Cozy Bear, vinculado ao Serviço de Inteligência Estrangeira da Rússia (SVR). Os pesquisadores observaram que o gateway do portal cativo, que controla a conexão dos usuários, permitiu que os atacantes manipulassem respostas do Sistema de Nomes de Domínio (DNS) e redirecionassem o tráfego para uma atualização falsa. Embora a infecção não ocorra automaticamente, os usuários precisam baixar ou executar o payload. A Microsoft recomenda o uso de VPNs para proteger as conexões e alerta os viajantes a rejeitar atualizações de software oferecidas por portais cativos. O CornFlake, que se instala como um serviço disfarçado, pode roubar dados sensíveis, incluindo senhas e tokens de autenticação. A análise ainda investiga como ocorreu a primeira violação, mas acredita-se que interfaces de gerenciamento expostas e credenciais fracas possam ter facilitado o acesso.

Fonte: https://thehackernews.com/2026/08/hijacked-hotel-wi-fi-pushes-fake.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
01/08/2026 • Risco: ALTO
MALWARE

Atualização falsa de navegador entrega malware via Wi-Fi de hotéis

RESUMO EXECUTIVO
O incidente destaca a vulnerabilidade de redes Wi-Fi em ambientes de hospitalidade e a necessidade de medidas de segurança robustas, como o uso de VPNs e a rejeição de atualizações de software não solicitadas. A conexão entre o grupo APT29 e o ataque reforça a importância de monitoramento constante e proteção de dados sensíveis.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de dados e compromissos de segurança.
Operacional
Roubo de dados sensíveis, incluindo senhas e tokens de autenticação.
Setores vulneráveis
['Turismo', 'Hospitalidade', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

A operação CaptiveCrunch foi identificada em várias redes de hospitalidade. Indicador
O malware CornFlake pode capturar imagens e áudio em tempo real. Contexto BR
A Microsoft recomenda o uso de VPNs para mitigar riscos. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há atualizações de segurança aplicáveis e revisar políticas de acesso a redes Wi-Fi.
2 Implementar VPNs para todos os funcionários que utilizam redes públicas.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas em redes corporativas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis de funcionários que viajam e utilizam redes Wi-Fi públicas, que são alvos frequentes de ataques.

⚖️ COMPLIANCE

Implicações legais sob a LGPD em caso de vazamento de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).