請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

出差旅遊快看!微軟揭亂連Wi-Fi 帳密恐被偷光

三立新聞網

更新於 9小時前 • 發布於 15小時前 • 記者 林浩博 台北報導
微軟警告,俄羅斯駭客鎖定公共Wi-Fi,恐竊取Microsoft 365帳號及螢幕截圖、鍵盤紀錄等敏感資料。(示意圖/Pixabay)

出國旅遊、商務出差,小心免費Wi-Fi背後藏著駭客陷阱!微軟(Microsoft)近日發布資安警告指出,俄羅斯國家級駭客組織正鎖定飯店、機場、會議中心等公共網路環境,利用假冒登入畫面、偽造更新通知等手法誘導使用者操作。一旦誤入陷阱,Microsoft 365帳號資訊可能遭竊,諸如螢幕截圖、鍵盤紀錄之類的敏感資料也或被同步掌握。

微軟表示,這波名為「CaptiveCrunch」的攻擊行動自今年5月開始出現,幕後黑手為俄羅斯駭客組織Midnight Blizzard旗下的Storm-2945。攻擊者鎖定旅客經常使用的公共Wi-Fi,試圖讓受害者在不知情的情況下交出帳號權限,Windows電腦與Android裝置都可能淪為目標。

假登入、假更新成誘餌 駭客甚至能繞過MFA

根據微軟分析,Storm-2945會在公共網路中布下陷阱,讓使用者看到與平常無異的登入頁面或系統提示。有些畫面會要求輸入Microsoft 365帳號資訊,有些則會以瀏覽器更新、系統修復等名義,誘導使用者下載惡意程式。

這類攻擊不只瞄準密碼,駭客也利用微軟帳號驗證機制中的「裝置代碼(Device Code)」功能設局。受害者若依照指示完成驗證,攻擊者便可能取得帳戶登入權杖(Token),藉此冒用使用者身分登入Microsoft 365,即使沒有掌握原始密碼,也可能突破多因素驗證(MFA)的防護。

惡意程式可偷Cookie、側錄鍵盤 控制鏡頭、麥克風

微軟指出,Storm-2945目前主要使用兩款惡意程式發動攻擊。其中「CornFlake」具備遠端控制能力,能蒐集瀏覽器儲存資料、帳號權杖等資訊,並進一步記錄鍵盤輸入、擷取螢幕畫面,甚至啟動裝置鏡頭與麥克風。

另一款「ChocoShell」則會鎖定Microsoft 365、Azure Active Directory相關權杖,以及裝置保存的Wi-Fi密碼等資料。資安公司也發現,駭客會搭配「ClickFix」社交工程手法,包裝成正常的更新或修復流程,讓使用者親手執行惡意程式。

與微軟共同調查的資安公司ReliaQuest表示,目前已在美國、印度、沙烏地阿拉伯等地發現公共Wi-Fi遭入侵案例,顯示這類攻擊並非單一地區事件。

出國連公共Wi-Fi前先想想 微軟籲改用手機熱點

面對公共網路風險,微軟提醒,飯店、機場及會議中心提供的免費Wi-Fi,不應被視為安全環境。旅客出國期間,若需要處理電子郵件、公司資料或重要帳戶,建議優先使用手機熱點或行動網路。

同時,使用者也應避免透過公共Wi-Fi下載不明更新工具、修復程式或憑證,並開啟多因素驗證、維持裝置更新,降低帳密外洩與設備遭駭的可能。

★立即加入《三立新聞網》LINE官方帳號,給你最新焦點話題

查看原始文章

更多理財相關文章

01

張忠謀出任治喪榮譽主委!力積電謝再居:下半年營收月月高升、轉趨保守穩健

信傳媒
02

謝再居臨危接棒延續三大業務 盼達成黃崇仁發股利遺願

中央通訊社
03

是你嗎?3-4月發票中千萬 竟還有5人沒領獎

NOWNEWS今日新聞
04

配息愈發愈猛!一圖看8月ETF配息榜最大亮點

Newtalk
05

不是工程師,年薪也有330萬!黃仁勳指路4種金飯碗:免大學畢、人人有機會過優渥生活…AI時代搶手職業曝光

今周刊
06

外資「出逃中國」錢流這國!謝金河揭慘況:認賠出場

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...