商城首页欢迎来到中国正版软件门户

您的位置:首页 >微软安全警告:有黑客组织在全球范围内攻击酒店公共Wi-Fi

微软安全警告:有黑客组织在全球范围内攻击酒店公共Wi-Fi

  发布于2026-08-11 阅读(0)

扫一扫,手机访问

微软最近发出了一则安全警告,听起来有点让人后背发凉——一个名为 Midnight Blizzard(APT29)旗下的黑客组织 Storm-2,945,正在全球范围内盯上酒店和会议场所的公共 Wi-Fi 网络。他们的目标很明确:窃取旅客的登录凭据,甚至往设备里植入恶意木马。

微软安全警告:有黑客组织在全球范围内攻击酒店公共Wi-Fi

根据微软的分析,这波攻击至少从2026年5月就开始了,一直持续到现在。重点攻击对象是那些带有“认证门户”(Captive Portal)的酒店网络——就是那种你连上Wi-Fi后,还得打开浏览器页面登录账号或者勾选同意条款才能上网的套路。黑客会先攻破酒店的网络基础设施,篡改DNS和HTTP流量,把你连接的设备偷偷重定向到他们自己搭建的钓鱼认证页面。看起来和正规页面几乎一模一样,但背后全是陷阱。

更绝的是,有些受害者还会被引导到伪造的浏览器更新页面或Windows更新页面。这些页面会要求你复制一段恶意命令到系统终端里运行,或者直接提供带有木马安装包的文件——比如CornFlake、ChocoShell这类恶意软件。一旦你手滑执行了,设备就彻底沦陷了。

研究人员在分析这些恶意代码时发现了一个有趣的细节:代码里充斥着大量开发注释。这些注释显示,黑客很可能借助AI工具来辅助编写或修改部分恶意代码。顺藤摸瓜,他们还找到了黑客后台控制系统——代号FruitStone。这个后台相当“贴心”,能让黑客远程管理受感染设备,包括浏览文件、执行PowerShell命令、截取屏幕画面,甚至记录键盘输入。想想你在酒店Wi-Fi上登录了银&行账号、邮箱,所有按键都被记录,后果不堪设想。

那么,普通旅客和商务人士该怎么办?微软的提醒很直接:把酒店、会议场所等公共Wi-Fi网络视为不可信网络——哪怕网络名称看起来像“Hotel_Free_WiFi_Official”这种正规名字,也不能掉以轻心。最稳妥的办法是:尽量使用移动数据或手机个人热点,而不是直接连公共Wi-Fi。毕竟,省那点流量费,代价可能高得离谱。

本文转载于:https://www.163.com/dy/article/L3I5LPC30511B8LM.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注