Microsoft detectó una campaña de hackers rusos que suplanta las páginas de inicio de sesión de redes WiFi de hoteles para robar credenciales e instalar malware en computadoras con Windows, con indicios de que también apuntan a celulares Android (Fuente Forbes).
Microsoft emitió una advertencia dirigida a usuarios de PC con Windows que suelen conectarse a redes WiFi de hoteles, aeropuertos y centros de convenciones. La compañía identificó una campaña activa desde mayo, vinculada a un grupo de hackers de origen ruso asociado al colectivo Midnight Blizzard, que aprovecha estas redes públicas para robar credenciales e instalar software malicioso sin que la víctima lo note.
Lo que hace particularmente efectivo este ataque, bautizado CaptiveCrunch, es que no depende de crear una red WiFi falsa que despierte sospechas. Los atacantes logran infiltrarse en la red legítima del propio hotel y, desde ahí, muestran ventanas emergentes que imitan pantallas de inicio de sesión o avisos de actualización de software totalmente creíbles.
Si la víctima interactúa con uno de esos avisos, puede terminar ingresando un código que normalmente se usa para inicios de sesión legítimos en servicios de Microsoft. Al hacerlo, entrega acceso a su cuenta sin que los atacantes necesiten conocer la contraseña. La misma campaña también puede instalar un programa llamado CornFlake, capaz de registrar pulsaciones de teclado, robar archivos, capturar pantallas y activar cámara y micrófono sin conocimiento del usuario.
Microsoft también detectó señales de que el mismo grupo estaría apuntando a teléfonos Android conectados a estas redes, mediante avisos falsos similares que inducen a instalar aplicaciones maliciosas. Esto amplía el riesgo más allá de las notebooks corporativas, alcanzando también a viajeros que usan sus celulares personales.
Ante este panorama, la recomendación es no confiar plenamente en el WiFi de hoteles, aeropuertos o conferencias. Conviene usar el propio punto de acceso del celular u otra conexión privada siempre que sea posible, evitar realizar actualizaciones de software o completar inicios de sesión mientras se está conectado a una red pública, y postergar esas acciones para cuando se cuente con una conexión confiable. El uso de una VPN también ayuda, ya que cifra el tráfico y deja sin utilidad cualquier intento de intercepción desde una red comprometida.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

