2026.08.04 13:44 臺北時間

連免費Wi-Fi小心!微軟爆駭客設陷阱

mm-logo
時事
連免費Wi-Fi小心!微軟爆駭客設陷阱

 

微軟警告,俄羅斯駭客鎖定公共Wi-Fi,恐竊取Microsoft 365帳號及螢幕截圖、鍵盤紀錄等敏感資料。(示意圖/Pixabay)
微軟警告,俄羅斯駭客鎖定公共Wi-Fi,恐竊取Microsoft 365帳號及螢幕截圖、鍵盤紀錄等敏感資料。(示意圖/Pixabay)

 

 

出國旅遊、商務出差,小心免費Wi-Fi背後藏著駭客陷阱!微軟(Microsoft)近日發布資安警告指出,俄羅斯國家級駭客組織正鎖定飯店、機場、會議中心等公共網路環境,利用假冒登入畫面、偽造更新通知等手法誘導使用者操作。一旦誤入陷阱,Microsoft 365帳號資訊可能遭竊,諸如螢幕截圖、鍵盤紀錄之類的敏感資料也或被同步掌握。

微軟表示,這波名為「CaptiveCrunch」的攻擊行動自今年5月開始出現,幕後黑手為俄羅斯駭客組織Midnight Blizzard旗下的Storm-2945。攻擊者鎖定旅客經常使用的公共Wi-Fi,試圖讓受害者在不知情的情況下交出帳號權限,Windows電腦與Android裝置都可能淪為目標。

根據微軟分析,Storm-2945會在公共網路中布下陷阱,讓使用者看到與平常無異的登入頁面或系統提示。有些畫面會要求輸入Microsoft 365帳號資訊,有些則會以瀏覽器更新、系統修復等名義,誘導使用者下載惡意程式。

這類攻擊不只瞄準密碼,駭客也利用微軟帳號驗證機制中的「裝置代碼(Device Code)」功能設局。受害者若依照指示完成驗證,攻擊者便可能取得帳戶登入權杖(Token),藉此冒用使用者身分登入Microsoft 365,即使沒有掌握原始密碼,也可能突破多因素驗證(MFA)的防護。

微軟指出,Storm-2945目前主要使用兩款惡意程式發動攻擊。其中「CornFlake」具備遠端控制能力,能蒐集瀏覽器儲存資料、帳號權杖等資訊,並進一步記錄鍵盤輸入、擷取螢幕畫面,甚至啟動裝置鏡頭與麥克風。

另一款「ChocoShell」則會鎖定Microsoft 365、Azure Active Directory相關權杖,以及裝置保存的Wi-Fi密碼等資料。資安公司也發現,駭客會搭配「ClickFix」社交工程手法,包裝成正常的更新或修復流程,讓使用者親手執行惡意程式。

與微軟共同調查的資安公司ReliaQuest表示,目前已在美國、印度、沙烏地阿拉伯等地發現公共Wi-Fi遭入侵案例,顯示這類攻擊並非單一地區事件。

面對公共網路風險,微軟提醒,飯店、機場及會議中心提供的免費Wi-Fi,不應被視為安全環境。旅客出國期間,若需要處理電子郵件、公司資料或重要帳戶,建議優先使用手機熱點或行動網路。

同時,使用者也應避免透過公共Wi-Fi下載不明更新工具、修復程式或憑證,並開啟多因素驗證、維持裝置更新,降低帳密外洩與設備遭駭的可能。

更多三立新聞網報導
獨家/返國前都被攔?機場連3年都遇到 台灣遊客:難怪日本觀光這麼強
大盤翻黑沒在怕!矽晶圓三雄強攻漲停 領族群逆勢突圍
幾家歡樂幾家愁!被動元件三雄挺身扛大旗 4檔卻失聯下跌
力積電創辦人黃崇仁驟逝!公司派釋出這1消息 股價噴出亮燈漲停

點按看下一則延伸閱讀文章
更新時間|2026.08.04 15:30 臺北時間
延伸閱讀

更多內容,歡迎 鏡週刊紙本雜誌鏡週刊動態雜誌了解內容授權資訊

獨家深度分析報導

線上閱讀

更多內容,歡迎 鏡週刊紙本雜誌鏡週刊動態雜誌了解內容授權資訊

獨家深度分析報導

線上閱讀