Tendvane

← Todos os artigos

Network5 de agosto de 2026

Aquela página de início de sessão do Wi-Fi do hotel pode estar a entregar-lhe malware - um novo aviso para viajantes

Fazer o check-in num hotel e ligar-se logo ao Wi-Fi é quase automático. Uma campanha detalhada pela Microsoft a 31 de julho é um bom motivo para abrandar. Os seus investigadores encontraram um grupo ligado ao Estado russo - identificado como Storm-2945, parte do coletivo mais conhecido como Midnight Blizzard - a adulterar silenciosamente o Wi-Fi de hotéis e conferências para atacar quem a ele se liga. Deram-lhe o nome de CaptiveCrunch, e está ativo desde início de maio em redes de hotelaria de vários países.

Funciona assim. Ao ligar-se a uma rede pública, normalmente aparece um "portal cativo" - aquela página de início de sessão ou de termos de serviço que surge primeiro. Nas redes que estes atacantes controlam, essa página está adulterada: mexem no tráfego da rede para o redirecionar para falsificações convincentes. Algumas são páginas de início de sessão da Microsoft contrafeitas que roubam a palavra-passe assim que a digita; outras são falsas caixas de "atualização do navegador" ou "atualização do Windows" com barras de progresso realistas. Se descarregar o que oferecem, recebe malware - um trojan de acesso remoto chamado CornFlake que regista o que escreve e recolhe palavras-passe guardadas no navegador, ou o ChocoShell, que rouba os tokens de sessão que o mantêm ligado. A única boa notícia: a infeção não é silenciosa. Só funciona se realmente descarregar e executar o ficheiro.

Por isso, a defesa é um hábito que vale a pena criar antes da próxima viagem. Trate como suspeito qualquer aviso de atualização que apareça mesmo depois de se ligar ao Wi-Fi - as atualizações verdadeiras nunca chegam através da página de início de sessão da rede de um hotel. Sempre que puder, use os dados móveis do telemóvel em vez do Wi-Fi partilhado, e desconfie de qualquer página que peça para iniciar sessão na sua conta Microsoft apenas para se ligar à internet. Atualizar o portátil antes de sair de casa significa que não vai ser tentado por uma falsa caixa de "tem de atualizar" durante a viagem.

É aí que o Tendvane encaixa: dá-lhe um único local de confiança para atualizar aplicações e controladores do Windows, obtidos a partir do próprio gestor de pacotes do Windows, para que os únicos avisos de atualização em que vale a pena confiar sejam os que aparecem dentro da aplicação - nunca uma janela pop-up numa rede que não controla.

Fontes

Transferir o Tendvane