Microsoft warnt vor weltweiter Angriffswelle: Russische Hacker-Falle im Hotel-WLAN
TTS-Player überspringen↵Artikel weiterlesen Berlin – Sie können Passwörter stehlen, Dateien kopieren und sogar Mikrofon und Webcam ausspähen: Russische Hacker nehmen weltweit Reisende ins Visier. Ihre gefährliche Falle lauert ausgerechnet dort, wo sich Urlauber sicher fühlen: im WLAN von Hotels, Ferienanlagen und Konferenzzentren. Microsoft warnt vor der Angriffskampagne „CaptiveCrunch“. Der Konzern ordnet sie der Hackergruppe Storm-2945 zu. Sie gehört laut Microsoft zu Midnight Blizzard, einer Gruppe, die von den USA und Großbritannien dem russischen Auslandsgeheimdienst SVR zugerechnet wird. So geraten Urlauber in die Hacker-Falle Die Täter manipulieren den Datenverkehr in Gäste-Netzwerken. Nach der WLAN-Anmeldung erscheint plötzlich eine Meldung, die wie ein Browser-, Windows- oder Sicherheitsupdate aussieht. Wer darauf klickt, kann sich Schadsoftware auf den Computer laden. Die kann Passwörter, gespeicherte Zugangsdaten, Browser-Cookies und Microsoft-365-Anmeldedaten stehlen. Auch Tastatureingaben und Dateien können abgegriffen werden. Betroffen sind vor allem Windows-Computer. Microsoft sieht zudem Hinweise auf mögliche Angriffe gegen Android-Geräte. So erkennen Sie die Falle Misstrauisch sollten Sie werden, wenn direkt nach dem Einloggen ins Hotel-WLAN ein Update, ein Zertifikat oder ein Sicherheitsprogramm verlangt wird. Besonders verdächtig sind Seiten, die Sie auffordern, eine Datei herunterzuladen, Befehle zu kopieren oder eine App außerhalb des offiziellen App-Stores zu installieren. Selbst eine echte Microsoft-Anmeldeseite ist keine Garantie für Sicherheit. Die Täter können Nutzer dazu bringen, dort einen von ihnen kontrollierten Gerätecode einzugeben. Wer das tut, bestätigt unbemerkt die Anmeldung der Hacker und kann ihnen so Zugriff auf sein Konto ermöglichen. So schützen Sie sich