হোটেলের হাইজ্যাক করা ওয়াই-ফাই ব্যবহার করে একটি ভুয়া ব্রাউজার আপডেট দেওয়ার মাধ্যমে 'CornFlake' নামক ম্যালওয়্যার ছড়ানো হচ্ছে। মাইক্রোসফটের মতে, এই ম্যালওয়্যারটি ওয়েবক্যাম, মাইক্রোফোন এবং কীস্ট্রোক চুরি করতে পারে।
মাইক্রোসফটের সাম্প্রতিক রিপোর্টে জানানো হয়েছে যে, হ্যাকাররা হোটেলের ওয়াই-ফাই নেটওয়ার্ক নিয়ন্ত্রণ করে ব্যবহারকারীদের কাছে ভুয়া ব্রাউজার আপডেট পাঠাচ্ছে। এই প্রক্রিয়ার মাধ্যমে 'CornFlake' নামক একটি রিমোট অ্যাক্সেস ট্রোজান (RAT) ডিভাইসে প্রবেশ করানো হচ্ছে।
গবেষকরা এই অভিযানটিকে 'CaptiveCrunch' হিসেবে চিহ্নিত করেছেন এবং এর জন্য 'Storm-2945' গোষ্ঠীকে দায়ী করেছেন। এই গোষ্ঠীটি 'Midnight Blizzard'-এর একটি সক্রিয় উপ-গোষ্ঠী হিসেবে পরিচিত।