数码家电
·
魁北克传媒
·
2026-08-17 21:41

微软重磅警告:酒店 机场Wi‑Fi正被黑客劫持

出门旅行时连接机场或酒店的公共Wi‑Fi是很多人的习惯,但微软近日警告称:最新威胁情报显示,黑客正在利用公共Wi‑Fi大规模投放恶意软件——在连接者毫无觉察的情况下实现远程监控、账号盗取、甚至悄悄开启摄像头。

这种攻击行为现已遍及全球,微软将其命名为 “Captive Crunch”(囚徒危机)。

黑客是如何操作的?微软与多家网络安全公司发现,黑客已经攻破了部分酒店、机场、会议中心的中央网络服务系统,并在用户连接Wi‑Fi时伪造“弹窗”,诱导下载恶意软件。

这些“弹窗”看起来非常“正常”,它可能是:

· 浏览器更新提示

· Windows更新提示

· 微软登录提示

· 安全验证提示

一旦用户点击“确认键”——它可能显示为“OK”,也可能是“更新”、“修复”、“验证”或“安装”,设备就会被植入两类恶意程序:

① Corn Flake该“远程控制木马程序”能让黑客完全接管你的设备,如:· 记录键盘行为(输入的文字和密码)· 监控剪贴板内容· 随时截图· 静默开启麦克风并录音· 静默激活摄像头并拍摄· 窃取浏览器保存的密码· 扫描设备硬盘并窃取文件(一次最多1000个)· 扫描插入的USB设备并窃取文件(一次最多1000个)· 远程控制并输入命令行② Coco Shell该“信息窃取器”专门盗取包括Outlook、OneDrive等云服务在内的任何“登录内容”(用户名、密码、认证信息)及“会话内容”。

实用建议:如何保护自己?专家提醒:

· 如果你所连接的公共Wi‑Fi要求你“下载某软件或执行某命令”,请立刻停止操作!这是你的第一道防线。

· 恶意软件极其隐蔽,安装后的设备在表面上看不出任何异常,但你仍有机会发现风险,比如你会收到“陌生的登录提醒”、发现“未主动触发的双重验证请求”,以及在相关账户看到“异常操作”。

专家建议:1. 出行前务必更新设备补丁:最新版本的系统与浏览器可减少漏洞风险。2. 在涉及敏感信息操作时应避免使用公共Wi‑Fi:建议使用手机流量或热点登陆银行、公司、邮箱等场景。3. 主动下载可靠的安全软件或设置更安全的防护措施,“密码管理器、双重验证或Passkey”能有效识别伪造网站、防止钓鱼攻击。已经中招或怀疑设备被感染怎么办?GoSecure安全团队建议:

立即断网

退出所有已登录会话或程序。

使用可靠杀毒软件进行全盘扫描。

用另一台安全设备修改所有重要密码(尤其是邮箱)。

检查近期账号活动是否正常。

若是工作设备,马上报告公司IT部门。

用户发布内容分享,若违规侵权,请联系我们核实删除

User-generated content. For violations or DMCA, contact us for removal

收藏 礼物
评论列表 欢迎评论