免費的總是有問題?微軟近日發布資安警報,提醒民眾入住酒店、參加會議或使用機場等公共場所免費Wi-Fi時提高警覺。微軟表示,俄羅斯國家支持的黑客組織,正透過入侵飯店等旅宿業的Wi-Fi網絡,散布惡意程式,竊取使用者密碼、文件、瀏覽器資料,甚至遠端操控受害者裝置。
據ABC電視台報導,微軟威脅情報1日公布這項名為「CaptiveCrunch」的網絡攻擊行動,並指出幕後主使為俄羅斯黑客組織Storm-2945。該組織隸屬知名黑客集團Midnight Blizzard(又稱APT29、Cozy Bear)的分支,據稱與俄羅斯對外情報局(SVR)有關。自今年5月起微軟觀察到這波攻擊,黑客已大規模入侵全球多家飯店及旅宿業者的Wi-Fi網絡,尤其是需要透過登入頁面才能上網的公共無線網絡。
假更新、假防毒畫面誘騙旅客下載惡意程式
據微軟說明,當旅客連上遭入侵的Wi-Fi後,可能會看到各種看似正常的系統更新或安全提示,誘導使用者下載惡意檔案。一旦安裝,黑客便可在裝置植入惡意軟體,進一步竊取瀏覽器Cookie、帳號密碼、個人文件、鍵盤輸入內容、螢幕畫面、麥克風及攝影機資料和剪貼簿內容,甚至能遠端控制受害者的電腦。在部分案例中,黑客還會將使用者導向偽造的登入頁面,騙取Microsoft365帳號密碼,進一步取得電子郵件、OneDrive雲端檔案等資料。
常見假畫面Windows更新、瀏覽器升級
微軟表示,這些攻擊通常會偽裝成系統更新或安全工具,包括假Windows Update更新畫面(「Working on updates… Don't turn off your computer」)、假Windows Defender病毒掃描、假DirectX安裝程式、假Microsoft Visual C++安裝程式、假磁碟最佳化工具、假Windows網絡診斷工具、假瀏覽器更新通知和假PDF閱讀器安裝程式。
此外,也有受害者會看到冒充Google驗證頁面,例如「驗證您的身份」或「偵測到異常流量,請完成安全驗證」,一旦依照指示操作,黑客便可能取得裝置控制權。
微軟提醒入住酒店儘量改用手機熱點
微軟提醒,民眾在飯店、機場、會展中心等公共場所使用免費Wi-Fi時應格外小心,建議優先使用手機行動熱點或個人網絡,避免使用公共Wi-Fi、不要在登入Wi-Fi後下載任何更新、憑證或安裝程式、對任何突然跳出的更新、瀏覽器升級或安全警示保持警覺、避免在公共Wi-Fi下登入重要帳戶或處理金融交易、啟用多重身份驗證(MFA),降低帳號遭盜風險。
微軟也呼籲企業檢視員工在入住酒店或使用旅宿業Wi-Fi時所提供的資訊,並加強員工資安教育,以降低遭黑客攻擊的風險。

示意圖(讀者提供)

















