出差旅游要小心 微软警告在旅店、机场不要乱连wifi

【新唐人北京时间2026年08月06日讯】外出旅游、出差要小心了,免费Wi-Fi背后藏着骇客陷阱!微软(Microsoft)近日发布资安警告指出,俄罗斯国家支持的骇客组织Storm-2945正透过入侵全球饭店、会展中心及机场等公共设施的Wi-Fi网路,散布恶意软件,窃取用户个资。

微软自今年5月起观察到这波攻击,骇客组织Storm-2945已大规模入侵全球多家饭店及旅宿业者的Wi-Fi网路,尤其是需要透过登入页面才能上网的公共无线网路。

据微软分析,Storm-2945会在公共网路中布下陷阱,让使用者看到与平常无异的登入页面或系统提示,诱导使用者下载恶意程式。

攻击者主要采用的诈骗形式包括:骇客假冒Windows更新、Windows Defender扫描、浏览器升级或修复指示(ClickFix)等,诱导使用者下载安装。一旦中招,骇客便能记录键盘输入、窃取文件与登入密码等,甚至远端控制麦克风与摄影机进行监控。

除 Windows系统外,迹象显示威胁行动者可能正以相同手法攻击Android装置。原因在于,一种名为ClickFix的假修复指示页面,会引导Android使用者下载并安装APK安装档。

也有受害者会看到冒充Google验证页面,例如“验证您的身份”或“侦测到异常流量,请完成安全验证”,一旦依照指示操作,骇客便可能取得装置控制权。

资安专家警告,这波威胁不只导致账号被盗,更会让恶意程式长期潜伏于装置中。

微软强调,组织与个人应假设“所有公共场所与住宿设施的网路皆不可信”,并提出以下防护建议:在饭店、机场或会议中心,优先使用手机行动热点,避免连结公共Wi-Fi;连线公共Wi-Fi时,绝不下载任何突发的更新档、凭证或安装程式;对跳出的系统升级、安全警示或身份验证保持极高警觉;更避免在公共网路环境下登入敏感账号或进行金融交易,并务必启用双重身份验证(MFA)。

(责任编辑:林清)

相关文章
评论
抱歉,评论功能暂时关闭!