【新唐人北京時間2026年08月06日訊】外出旅遊、出差要小心了,免費Wi-Fi背後藏著駭客陷阱!微軟(Microsoft)近日發布資安警告指出,俄羅斯國家支持的駭客組織Storm-2945正透過入侵全球飯店、會展中心及機場等公共設施的Wi-Fi網路,散布惡意軟件,竊取用戶個資。
微軟自今年5月起觀察到這波攻擊,駭客組織Storm-2945已大規模入侵全球多家飯店及旅宿業者的Wi-Fi網路,尤其是需要透過登入頁面才能上網的公共無線網路。
據微軟分析,Storm-2945會在公共網路中布下陷阱,讓使用者看到與平常無異的登入頁面或系統提示,誘導使用者下載惡意程式。
攻擊者主要採用的詐騙形式包括:駭客假冒Windows更新、Windows Defender掃描、瀏覽器升級或修復指示(ClickFix)等,誘導使用者下載安裝。一旦中招,駭客便能記錄鍵盤輸入、竊取文件與登入密碼等,甚至遠端控制麥克風與攝影機進行監控。
除 Windows系統外,跡象顯示威脅行動者可能正以相同手法攻擊Android裝置。原因在於,一種名為ClickFix的假修復指示頁面,會引導Android使用者下載並安裝APK安裝檔。
也有受害者會看到冒充Google驗證頁面,例如「驗證您的身分」或「偵測到異常流量,請完成安全驗證」,一旦依照指示操作,駭客便可能取得裝置控制權。
資安專家警告,這波威脅不只導致帳號被盜,更會讓惡意程式長期潛伏於裝置中。
微軟強調,組織與個人應假設「所有公共場所與住宿設施的網路皆不可信」,並提出以下防護建議:在飯店、機場或會議中心,優先使用手機行動熱點,避免連結公共Wi-Fi;連線公共Wi-Fi時,絕不下載任何突發的更新檔、憑證或安裝程式;對跳出的系統升級、安全警示或身分驗證保持極高警覺;更避免在公共網路環境下登入敏感帳號或進行金融交易,並務必啟用雙重身分驗證(MFA)。
(責任編輯:林清)









