微軟表示,俄羅斯駭客正在利用公共 Wi-Fi 網路攔截微軟帳號登入資訊並安裝惡意軟體。
微軟安全部落格最近發布了一篇文章,提醒用戶注意名為 CaptiveCrunch 的大規模攻擊活動。簡而言之,俄羅斯駭客利用篡改的 DNS 查詢將用戶重定向到模仿微軟官方線上服務的釣魚網站。因此,微軟警告用戶不要使用公共 Wi-Fi 網路。
攻擊者利用這些虛假釣魚網站,試圖攔截並竊取微軟帳戶的登入憑證。一些安全研究人員早在7月就發布了相關警告,而現在微軟根據自2026年5月以來的監測數據,補充發布了新的資訊。
報告指出,攻擊者會將用戶(例如,透過飯店 Wi-Fi 網路登入微軟帳戶的用戶)重新導向到仿冒的釣魚網站。在這些網站上,攻擊者會竊取裝置程式碼和 OAuth 程式碼,並利用這些資訊接管用戶的微軟帳號。
此外,攻擊者據信會在受害者的裝置上安裝惡意軟體,包括記錄鍵盤輸入、竊聽設備活動、透過劫持的攝影機進行監視以及轉發敏感檔案和密碼的木馬程式。此外,該惡意軟體還會為攻擊者建立對受感染裝置的遠端存取權限。
顯然,這種攻擊是透過入侵公共 Wi-Fi 網路實現的,例如飯店和機場常用的那種網路。當然,關鍵問題在於攻擊者是如何獲得這些網路存取權限的,微軟目前正在調查此事。使用者必須同意使用條款的強制入口網站可能在其中發揮了作用。
微軟就此事發表了以下聲明:
儘管我們仍在調查強制門戶網路的初始入侵途徑,但我們已觀察到多個受影響網路所使用的設備和管理系統存在顯著的共通性。這些相似之處表明,此攻擊活動可能並非僅限於個別場所的孤立入侵,而是可能反映了對強制門戶生態系統內部分共享服務的存取。
微軟認為駭客組織Storm-2945應對這波CaptiveCrunch攻擊負責。該組織與Midnight Blizzard有關聯,Midnight Blizzard據信隸屬於俄羅斯對外情報局。
如何確保自身安全
公共Wi-Fi網路存在風險。不僅存在數據被攔截的風險,而且Wi-Fi熱點還可能被利用來追蹤你的位置,甚至識別你的身分。
最安全的做法就是永遠不要使用公共 Wi-Fi。當然,這並非總是最佳選擇——誰能否認咖啡館、飯店和機場 Wi-Fi 的便利性呢?尤其是在你沒有無限流量的行動數據來搭建個人熱點的情況下。
如果您
是 打算使用公共 Wi-Fi 時,請務必確保你的裝置已啟用 VPN 保護。一款好的 VPN 可以加密你的網路活動,將其隱藏起來,讓駭客幾乎無法破解。但切記不要選擇免費 VPN,因為它們往往存在一些問題。不妨從 PCWorld 評選的最佳 VPN 中選擇一款,絕對安全可靠。
微軟警告:「出遊時,用戶應將飯店、會議中心、機場和其他訪客無線網路視為不可信的網路。」盡可能選擇私人連線(例如您自己的行動熱點),切勿下載透過公共 Wi-Fi 強制入口網站和網頁提示提供的軟體更新、憑證或應用程式。
版權所有 © FoundryCo, Inc. 保留所有權利。取自 https://www.pcworld.com。作者:Hans-Christian Dirscherl。