
【中国观察北京时间2026年08月06日讯】外出旅游、出差需提高警惕,免费Wi-Fi可能暗藏骇客风险!微软(Microsoft)近日发布网络安全警告,指出俄罗斯国家支持的骇客组织Storm-294,5正通过入侵全球饭店、会展中心及机场等公共设施的Wi-Fi网络,散布恶意软件并窃取用户个人信息。
微软自今年5月起监测到该攻击活动,Storm-29,5已大规模入侵多家饭店及旅宿业者的Wi-Fi网络,尤其是需要登录页面才能上网的公共无线网络。据分析,该组织会在公共网络中设置陷阱,使用户误以为是正常登录页面或系统提示,诱导下载恶意程序。
攻击者主要采用伪装Windows更新、Windows Defender扫描、浏览器升级或修复指示(ClickFix)等诈骗形式,诱导用户安装恶意软件。一旦中招,骇客可记录键盘输入、窃取文件与登录密码,甚至远程控制麦克风与摄像头进行监控。
除Windows系统外,迹象显示威胁者可能正以相同手法攻击Android设备。原因在于一种名为ClickFix的假修复页面,会引导Android用户下载并安装APK安装包。部分受害者还会看到冒充Google验证页面,如“验证您的身份”或“侦测到异常流量,请完成安全验证”,一旦按指示操作,骇客可能获得设备控制权。
网络安全专家警告,此次威胁不仅导致账号被盗,更会让恶意程序长期潜伏于设备中。微软强调,应假设“所有公共场所与住宿设施的网络皆不可信”,并建议:在饭店、机场或会议中心优先使用手机热点,避免连接公共Wi-Fi;连接公共Wi-Fi时绝不下载任何突发的更新文件、凭证或安装程序;对系统升级、安全警示或身份验证保持极高警惕;更避免在公共网络环境下登录敏感账号或进行金融交易,并务必启用双重身份验证(MFA)。