日前微軟與資安公司ReliaQuest指出,在美國、印度、沙烏地阿拉伯的部分飯店觀測到,其公用Wi-Fi服務遭駭客攻擊,試圖入侵企業員工的Microsoft 365帳戶,或透過假冒「網路驗證」程序植入惡意程式,以收集受害者的螢幕截圖、鍵盤紀錄等,盜帳戶密碼等機敏個資。
俄羅斯Midnight Blizzard旗下組織出手 飯店Wi-Fi陷威脅
根據微軟官方部落格資訊,俄羅斯國家級駭客Midnight Blizzard旗下的Storm-2945正發動新一波攻擊,自2026年5月初持續至今,Storm-2945試圖操縱來自入口網站網路的DNS和HTTP流量,將使用者重新導向用於網路釣魚的設施,偽裝成瀏覽器來讓使用者下載惡意軟體。
除了針對Windows系統外,微軟威脅情報部門還注意到,駭客組織有使用類似技術攻擊Android設備的跡象,微軟已在多個國家/地區的飯店,或是其他使用共享網路的設施「發現大範圍的Wi-Fi網路遭到入侵。」微軟說明,連上住宿設施網路,可能出現一種名為「ClickFix」的假指示頁面,要使用者做驗證、誘使下載並執行惡意軟體。
防範駭客 資安公司建議避免連公用網路、勿輕易做驗證
微軟舉出「CornFlake」便是Storm-2945常用的永久性植入程式,它通常會偽裝成Windows介面,可能是Windows安全性掃描、等待瀏覽器更新,吸引受害者的注意力,偷偷將自身複製到背景運作的系統,一旦安裝在受害系統上,駭客可收集鍵盤紀錄、螢幕截圖等敏感資訊。
與微軟合作的ReliaQuest指出,美國、印度等國均有旅館Wi-Fi遭竄改報告,要防範可優先選擇私人網路連線、而非公共Wi-Fi;或避免下載透過入口或其他網路提示給出的軟體更新、網路故障排除工具,建議外出時先假定「公共和飯店網路基礎設施可能不可信」以防範盜竊憑證和設備代碼的風險。
更多三立新聞網報導
. 吊車大王64歲生日禮物來了 從內到外揭密「曠世鉅作」大車
. 他消化不良 驗出胃癌第3期!醫師示警「2壞習慣」很多人中
. 多病纏身仍持續看診 「新陳代謝科先驅」白永河病逝
. 政府救命錢今上路!本國籍都可辦 每人最高「領5.1萬」