Jakarta · Senin, 17 Agustus 2026Cari
WargaKonoha

Microsoft Warning Pemilik Laptop Windows yang Suka Pakai WiFi Hotel

Microsoft mengingatkan pengguna Windows agar berhati-hati saat memakai WiFi hotel. Peretas memanipulasi jaringan itu untuk menyebarkan pembaruan perangkat lunak palsu berisi program mata-mata. Operasi ini bernama CaptiveCrunch, dikaitkan dengan kelompok Storm-2945 yang merupakan bagian dari Midnight Blizzard atau APT29/Cozy Bear. Kelompok ini dinilai berafiliasi dengan Dinas Intelijen Luar Negeri Rusia.

Penyerang mengambil alih halaman masuk jaringan WiFi hotel dan berperan sebagai penyelesai nama domain, sehingga lalu lintas perangkat diarahkan ke alamat palsu. Pengguna diperlihatkan peringatan pembaruan peramban atau sistem operasi, bahkan diperintahkan menjalankan perintah tertentu lewat jendela perintah Windows. Malware bernama CornFlake dapat menyalin dirinya, menyamar sebagai layanan sinkronisasi cloud, merekam kamera, mikrofon, ketukan keyboard, mengambil tangkapan layar, mencuri kata sandi, serta membuka akses jarak jauh. Ada pula ChocoShell yang mencuri data masuk Microsoft 365 dan Azure dengan meminta kode verifikasi yang dikendalikan penyerang, sehingga perlindungan ganda bisa dilewati.

ReliaQuest sempat menduga pola serangan mirip APT28 atau Fancy Bear, tetapi Microsoft menegaskan penilaiannya mengarah ke Storm-2945. Penyelidikan masih berlangsung, dan dugaan kuat penyebab awal adalah kata sandi lemah atau yang dipakai berulang kali. Para ahli keamanan menyarankan langkah krusial bagi pelancong agar terhindar dari serangan ini.

Diberitakan juga oleh


Berita terkait