માઇક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે CaptiveCrunch નામના સાયબર હુમલા અભિયાન અંગે ચેતવણી આપી છે. આ હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમને નિશાન બનાવે છે.
હોટલના Wi-Fiથી કનેક્ટ થતાં જ હેક થઈ જશે ડેટા! Microsoftએ આપી ચેતવણી
Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે.

- માઇક્રોસોફ્ટે હોટેલ Wi-Fi સાયબર હુમલાઓ વિશે ચેતવણી આપી.
- હુમલાખોરો નકલી અપડેટ્સ, લોગિન પેજ દ્વારા ડેટા ચોરે.
- નકલી માઇક્રોસોફ્ટ લોગિન, AI નો ઉપયોગ કરી છેતરામણી.
- મોબાઇલ હોટસ્પોટ, VPN વાપરો; અજાણી લિંક્સ ટાળો.
Microsoft Alert: ઈન્ટરનેટ લોકોની જરૂરિયાત બની ગઈ છે. તેથી ઘણીવાર એવું જોવા મળે છે કે જ્યારે લોકો હોટલની મુલાકાત લે છે ત્યારે તેઓ ત્યાં ઉપલબ્ધ ફ્રી વાઈ-ફાઈનો ઉપયોગ કરે છે. નોંધનીય છે કે સાયબર ગુનેગારો આ ટેકનોલોજીની દુનિયામાં ખૂબ જ આગળ વધી ગયા છે. તેઓ લોકોને છેતરવા માટે નવી પદ્ધતિઓનો ઉપયોગ કરી રહ્યા છે. આ સંદર્ભમાં માઈક્રોસોફ્ટે હોટેલ મુલાકાતીઓ માટે એક મહત્વપૂર્ણ ચેતવણી જાહેર કરી છે.
માઈક્રોસોફ્ટની ચેતવણી
મીડિયા રિપોર્ટ અનુસાર, માઈક્રોસોફ્ટે 31 જૂલાઈના રોજ પ્રકાશિત એક રિપોર્ટમાં CaptiveCrunch નામના એક સાયબર હુમલા અભિયાનનો ખુલાસો કર્યો હતો. કંપનીના જણાવ્યા અનુસાર, સાયબર હુમલાખોરો હોટલ અને કોન્ફરન્સ સેન્ટર વાઈ-ફાઈ નેટવર્કની સાઇન-ઇન સિસ્ટમ પર કબજો કરી રહ્યા છે. નેટવર્ક સાથે કનેક્ટ થતા યુઝર્સને પછી નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવવામાં આવે છે.
હોટલ વાઈ-ફાઈના સાઈન ઈન પેજને બનાવ્યા નિશાન
અહેવાલો અનુસાર, જ્યારે પણ તમે નવી હોટલમાં ચેક ઇન કરો છો અને તેના વાઈ-ફાઈ સાથે કનેક્ટ થાઓ છો ત્યારે તમે સૌથી પહેલા જે વસ્તુ જુઓ છો તે એક લોગિન પેજ છે જેમાં નિયમો અને શરતો સ્વીકારવાનો વિકલ્પ છે. તેને કેપ્ટિવ પોર્ટલ કહેવામાં આવે છે.
માઈક્રોસોફ્ટ અનુસાર, આ હુમલાએ આ જ સિસ્ટમને લક્ષ્ય બનાવી છે. કેટલાક કિસ્સાઓમાં હુમલાખોરો નેટવર્કના DNS અને HTTP ટ્રાફિકમાં પણ ફેરફાર કરી શકે છે. આનો અર્થ એ છે કે હુમલાખોરો યુઝર્સને તેઓ જે વેબસાઇટ અથવા પેજની મુલાકાત લેવા માંગતા હતા તેના કરતાં અલગ વેબસાઇટ અથવા પેજ પર રીડાયરેક્ટ કરી શકે છે.
આ પણ વાંચોઃ YouTube પરથી પૈસા કમાવવા થયા મુશ્કેલ, નવા Creators માટે બદલાઈ ગયા નિયમો
નકલી માઇક્રોસોફ્ટ લોગિન પણ છેતરપિંડી તરફ દોરી શકે છે.
તમારી માહિતી માટે હુમલાખોરો દ્વારા ઉપયોગમાં લેવાતી બીજી પદ્ધતિ એ છે કે યુઝર્સના Device Code Authenticationની તરફ લઈ જાય છે. આ કરવા માટે એક વાસ્તવિક દેખાતું માઇક્રોસોફ્ટ સાઇન-ઇન પેજ દેખાય છે. 16 જુલાઈથી માઇક્રોસોફ્ટે એવા પેજ પણ જોયા છે જે યુઝર્સને ડિવાઇસ કોડ પ્રમાણીકરણ તરફ દોરી જાય છે. આ એક માન્ય માઇક્રોસોફ્ટ લોગિન સુવિધા છે, પરંતુ હુમલાખોરો તેનો ઉપયોગ કરી રહ્યા છે.
આ વિશે સૌથી ખતરનાક બાબત એ છે કે યુઝર જે માઇક્રોસોફ્ટ વેબસાઇટ પર કોડ નાખે છે તે બિલકુલ વાસ્તવિક જેવી લાગે છે. પરંતુ જે કોડ યુઝર નાખે છે જે હુમલાખોરે શરૂ કર્યું હોય છે. આ કારણથી હુમલો કરવાની રીત અન્યની સરખામણીએ વધુ એડવાન્સ લાગે છે.
AI નો પણ ઉપયોગ થઈ રહ્યો છે
માઈક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેના સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે. કંપનીએ કહ્યું હતું કે ગ્રુપના કામના નોંધપાત્ર ભાગમાં AIનો ઉપયોગ થતો હતો, જોકે માઇક્રોસોફ્ટે સ્પષ્ટ કર્યું નથી કે કઈ AI સિસ્ટમનો ઉપયોગ કરવામાં આવ્યો હતો અથવા કયા કાર્યો ઓટોમેટ હતા.
માલવેર ઇન્સ્ટોલ થયા પછી શું થઈ શકે છે?
જો યુઝર હુમલાખોરના બતાવાયેલા સોફ્ટવેર અથવા કમાન્ડ પર ચાલે છે તો યુઝરનો ડેટા લીક થઈ શકે છે. માઇક્રોસોફ્ટ અનુસાર, હુમલાખોરો ઈન્ફેક્ટેડ ડિવાઈસ પર વિવિધ પ્રવૃત્તિઓ કરી શકે છે.
કીબોર્ડ પર ટાઇપ કરેલી માહિતી રેકોર્ડ કરવી
સ્ક્રીનશોટ લેવા
ઓડિયો અને વીડિયો રેકોર્ડ કરવા
બ્રાઉઝર કૂકીઝ ચોરી કરવી
સેવ કરેલા પાસવર્ડ્સ ઍક્સેસ કરવા
USB ડ્રાઇવની એક્ટિવિટી પર નજર રાખવી
PowerShell અથવા Command Prompt મારફતે રિમોન્ટ કમાન્ડ ચલાવવા
તેમના નિયંત્રણ હેઠળના પ્રોક્સી દ્વારા ઇન્ટરનેટ ટ્રાફિકને રૂટ કરવું
આ રીતે હુમલાખોરો એક ઉપકરણ સુધી મર્યાદિત નથી પરંતુ એકાઉન્ટ્સ અને તેની સાથે સંકળાયેલ અન્ય મહત્વપૂર્ણ માહિતીને પણ ઍક્સેસ કરી શકે છે.
એન્ડ્રોઇડ યુઝર્સે પણ સાવધ રહેવું જોઈએ
આ ફક્ત વિન્ડોઝ યુઝર માટે જોખમી નથી. તે એન્ડ્રોઇડ યુઝર્સને પણ અસર કરી શકે છે. હકીકતમાં કેટલાક ClickFix પેજ Android યુઝર્સને બહારથી APK ફાઇલ ડાઉનલોડ અને ઇન્સ્ટોલ કરવાનું કહે છે. જો કે, માઇક્રોસોફ્ટ અનુસાર, એન્ડ્રોઇડ માટે ઉપયોગમાં લેવાતા સાધનો હાલમાં વિન્ડોઝ વર્ઝન કરતા ઓછા એક્ટિવ છે.
હોટેલ વાઇ-ફાઇનો ઉપયોગ કરતી વખતે શું કરવું
નોંધનીય છે કે હોટેલ વાઇ-ફાઇ સાયબર ગુનેગારો માટે એક સરળ લક્ષ્ય બની ગયું છે. આવી સ્થિતિમાં હોટલ પર સાયબર હુમલાઓ ટાળવા માટે ધ્યાનમાં રાખવા જેવી કેટલીક મહત્વપૂર્ણ બાબતો છે. શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. આનાથી હોટલના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થવાના હુમલાખોરોનું જોખમ નોંધપાત્ર રીતે ઓછું થાય છે.
જો ગેસ્ટ વાઇ-ફાઇનો ઉપયોગ કરવો જરૂરી હોય તો VPNનો ઉપયોગ કરવો એ વધુ સારો વિકલ્પ છે. ઉપરાંત Wi-Fi ના Captive Portal પર દેખાતા કોઈપણ અજાણ્યા ડાઉનલોડ્સ અથવા ઇન્સ્ટોલેશનને સ્વીકારશો નહીં.
Frequently Asked Questions
માઇક્રોસોફ્ટે કયા પ્રકારની ચેતવણી જાહેર કરી છે?
CaptiveCrunch હુમલો કેવી રીતે થાય છે?
હુમલાખોરો હોટલના Wi-Fi સાઇન-ઇન સિસ્ટમ પર કબજો કરે છે. પછી તેઓ યુઝર્સને નકલી સોફ્ટવેર અપડેટ્સ અને નકલી લોગિન પેજ બતાવે છે, જેમાં Captive Portal નો ઉપયોગ થાય છે.
આ હુમલામાં AI નો ઉપયોગ કેવી રીતે થાય છે?
માઇક્રોસોફ્ટ અનુસાર, Storm-2945 ફેબ્રુઆરીથી તેની સાયબર કામગીરીમાં AI નો ઉપયોગ કરી રહ્યું છે. આમાં ડિવાઇસ કોડ અને OAuth-આધારિત ફિશિંગ જેવી તકનીકોનો સમાવેશ થાય છે.
જો યુઝર હુમલાખોરના કમાન્ડ પર ચાલે તો શું થઈ શકે?
યુઝરનો ડેટા લીક થઈ શકે છે. હુમલાખોરો કીબોર્ડ પર ટાઈપ કરેલી માહિતી રેકોર્ડ કરી શકે છે, સ્ક્રીનશોટ લઈ શકે છે, પાસવર્ડ ચોરી શકે છે અને રિમોટ કમાન્ડ ચલાવી શકે છે.
હોટલના Wi-Fi નો ઉપયોગ કરતી વખતે શું સાવચેતી રાખવી જોઈએ?
શક્ય હોય ત્યાં વ્યક્તિગત મોબાઇલ હોટસ્પોટનો ઉપયોગ કરો. જો હોટેલ Wi-Fi વાપરવું પડે, તો VPN નો ઉપયોગ કરો અને Captive Portal પર અજાણ્યા ડાઉનલોડ્સ સ્વીકારશો નહીં.





















