國家級駭客大舉出手 微軟示警「外出連Wi-Fi」恐害帳密被盜

記者 倪譽瑋 綜合報導
2026/08/03 18:10:00
微軟發現,近期俄羅斯駭客組織入侵美國等飯店的Wi-Fi服務。(示意圖/翻攝自Pixabay)

日前微軟與資安公司ReliaQuest指出,在美國、印度、沙烏地阿拉伯的部分飯店觀測到,其公用Wi-Fi服務遭駭客攻擊,試圖入侵企業員工的Microsoft 365帳戶,或透過假冒「網路驗證」程序植入惡意程式,以收集受害者的螢幕截圖、鍵盤紀錄等,盜帳戶密碼等機敏個資。

俄羅斯Midnight Blizzard旗下組織出手 飯店Wi-Fi陷威脅

請繼續往下閱讀…

根據微軟 官方部落格資訊,俄羅斯國家級駭客Midnight Blizzard旗下的Storm-2945正發動新一波攻擊,自2026年5月初持續至今,Storm-2945試圖操縱來自入口網站網路的DNS和HTTP流量,將使用者重新導向用於網路釣魚的設施,偽裝成瀏覽器來讓使用者下載惡意軟體。

除了針對Windows系統外,微軟威脅情報部門還注意到,駭客組織有使用類似技術攻擊Android設備的跡象,微軟已在多個國家/地區的飯店,或是其他使用共享網路的設施「發現大範圍的Wi-Fi網路遭到入侵。」微軟說明,連上住宿設施網路,可能出現一種名為「ClickFix」的假指示頁面,要使用者做驗證、誘使下載並執行惡意軟體。

驗證失敗後,ClickFix會跳出提示,誘騙使用者執行下載更新等作業。(圖/翻攝自微軟部落格)

防範駭客 資安公司建議避免連公用網路、勿輕易做驗證

微軟舉出「CornFlake」便是Storm-2945常用的永久性植入程式,它通常會偽裝成Windows介面,可能是Windows安全性掃描、等待瀏覽器更新,吸引受害者的注意力,偷偷將自身複製到背景運作的系統,一旦安裝在受害系統上,駭客可收集鍵盤紀錄、螢幕截圖等敏感資訊。

與微軟合作的ReliaQuest指出,美國、印度等國均有旅館Wi-Fi遭竄改報告,要防範可優先選擇私人網路連線、而非公共Wi-Fi;或避免下載透過入口或其他網路提示給出的軟體更新、網路故障排除工具,建議外出時先假定「公共和飯店網路基礎設施可能不可信」以防範盜竊憑證和設備代碼的風險。