微軟最新報告揭發,俄羅斯黑客正大肆入侵多國酒店及機場公共Wi-Fi。黑客透過竄改登入網頁,誘騙外遊旅客下載惡意程式,藉此竊取帳戶憑證及全面監控裝置。小編為大家拆解其最新攻擊手法及提供防範建議。
俄羅斯黑客鎖定全球旅客
隨着旅遊旺季到來,不少香港人外遊時都會使用當地的免費網絡。然而,微軟(Microsoft)威脅情報團隊近日發布最新網絡安全報告,指出一個名為「Storm-2945」(隸屬俄羅斯國家級黑客組織 Midnight Blizzard)的組織,自2026年5月起發起名為「CaptiveCrunch」的大規模攻擊行動。該行動主要針對全球各地的酒店、機場及會議中心等提供公共Wi-Fi的場所,目標是竊取商務及一般旅客的企業與個人資料。
偽造登入網頁 誘騙下載更新
報告詳細指出,黑客會騎劫公共網絡的強制認證網頁(Captive Portal)。當旅客連接Wi-Fi時,系統會將他們重新導向至黑客控制的惡意基礎設施。黑客利用名為「ClickFix」的社交工程技術,在畫面上偽造出極具欺騙性的系統升級提示,例如假冒的Windows系統更新、防毒軟件掃描、瀏覽器升級或PDF閱讀器安裝介面。旅客一旦不虞有詐點擊下載,裝置便會受到感染。此外,黑客亦會利用「裝置代碼」(Device Code)釣魚手法,誘騙受害者在虛假的微軟登入頁面輸入代碼,從而騎劫其帳戶連線。
雙重惡意軟件:全面監控與盜取密碼
一旦受害者的手提電腦受到感染,黑客便會植入兩款主要的惡意程式:
CornFlake:這是一款偽裝成「雲端同步服務」的遠端木馬程式。它不僅能記錄受害者的鍵盤輸入、監控剪貼簿及截取螢幕畫面,更能在受害者不知情下啟動視像鏡頭及麥克風進行影音監控,並將電腦內的檔案暗中傳送至黑客的伺服器。
ChocoShell:這是一款在記憶體內執行的惡意腳本。其主要任務是快速盜取瀏覽器的連線Cookie、已儲存的密碼、Microsoft 365單一登入(SSO)權杖以及Wi-Fi密碼。
黑客隨後會透過一個名為「FruitStone」的偽冒雲端管理後台,實時監控所有受感染的裝置並處理盜取回來的資料。
微軟防範三大措施
為了保障外遊期間的個人及公司敏感資料安全,避免在外地遇上網絡盜竊,微軟及網絡安全專家向旅客提出了以下三大關鍵防範建議:
- 避免使用公共Wi-Fi:外遊時應視酒店、機場及會議中心的免費網絡為「不可信」。建議盡量優先使用個人流動數據熱點(如Wi-Fi蛋、數據卡或漫遊數據),或透過企業級加密網絡連接。
- 拒絕任何更新要求:在使用公共Wi-Fi的登入頁面時,絕對不要下載任何其彈出的軟件更新、網絡修復工具或安全憑證。真正的系統更新絕不會透過Wi-Fi登入頁面進行。
- 強化帳戶安全認證:採用無密碼登入方案(如通行密碼 Passkeys)並全面啟用多重身份驗證(MFA)。同時,企業應盡量封鎖不必要的裝置代碼登入流程,以減低被釣魚攻擊的風險。
UTravel熱門旅遊話題
↓立即登記參加!賺取無上限現金賞💰↓
↓主題追蹤人次突破二百萬!! 即刻重溫精彩時刻 ↓





