CaptiveCrunch: robo de credenciales en Wi-Fi cautivo
La campaña CaptiveCrunch, atribuida a Storm-2945, combina manipulación de DNS y técnicas AitM en Wi‑Fi con portal cautivo para facilitar el robo de credenciales. También usa señuelos tipo “actualización” para instalar troyanos y otros implantes.