[XM官网]微软警告:有黑客组织在全球范围内攻击酒店公共 Wi-Fi,架设钓鱼界面试图窃取用户凭据

2026-08-05 11:05:14
据微软分析,相应活动至少从2026年5月开始持续至今,此次攻击主要针对带有认证(CaptivePortal)的酒店网络,此类网络通常要求用户连接Wi-Fi后,通过网页登录账号或接受使用条款,才能访问互联网。微软表示,黑客会攻击相应酒店的网络基础设施,篡改DNS和HTTP流量,将连接到受影响网络的设备重定向至黑客自行假设的钓鱼认证页面。除此之外,也有部分受害者会被引导至伪造的浏览器更新页面或Windows更新页面,相应网站会要求用户复制恶意命令到系统终端运行,或是提供带有CornFlake、ChocoShell等恶意木马的安装包文件。研究人员调查发现,相应恶意木马代码中存在大量开发注释。这些注释显示黑客可能曾利用AI工具辅助开发或修改部分恶意代码。研究人员进一步调查还找到了黑客暴露的控制面板FruitStone。该后台系统允许黑客管理受感染设备,包括浏览文件、执行PowerShell命令、获取屏幕截图以及查看记录的键盘输入。微软提醒,旅客和企业用户应将酒店、会议场所等公共Wi-Fi网络视为不可信网络,即使网络名称看起来正规,也不能完全信任。用户应当尽可能使用移动数据、个人热点,避免直接使用公共酒店Wi-Fi。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。

风险提示

外汇交易涉及高风险,可能不适合所有投资者。杠杆交易可能导致快速亏损,请确保您完全理解相关风险。过往表现不代表未来结果。

本分析仅供参考,不构成投资建议。投资者应根据自身情况做出独立判断,并承担相应风险。