🌐 外来客网

微软警告:酒店、机场Wi‑Fi别乱连

声明:本文转载自 「Popyard」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]
01

出门旅行时连接机场或酒店的公共Wi‑Fi是很多人的习惯,但微软近日警告称:最新威胁情报显示,黑客正在利用公共Wi‑Fi大规模投放恶意软件——在连接者毫无觉察的情况下实现远程监控、账号盗取、甚至悄悄开启摄像头。

这种攻击行为现已遍及全球,微软将其命名为 “Captive Crunch”(囚徒危机)。

黑客是如何操作的?

微软与多家网络安全公司发现,黑客已经攻破了部分酒店、机场、会议中心的中央网络服务系统,并在用户连接Wi‑Fi时伪造“弹窗”,诱导下载恶意软件。

这些“弹窗”看起来非常“正常”,它可能是:

· 浏览器更新提示

· Windows更新提示

· 微软登录提示

· 安全验证提示

一旦用户点击“确认键”——它可能显示为“OK”,也可能是“更新”、“修复”、“验证”或“安装”,设备就会被植入两类恶意程序:

① Corn Flake

该“远程控制木马程序”能让黑客完全接管你的设备,如:

· 记录键盘行为(输入的文字和密码)

· 监控剪贴板内容· 随时截图

· 静默开启麦克风并录音

· 静默激活摄像头并拍摄

· 窃取浏览器保存的密码

· 扫描设备硬盘并窃取文件(一次最多1000个)

· 扫描插入的USB设备并窃取文件(一次最多1000个)

· 远程控制并输入命令行

② Coco Shell

该“信息窃取器”专门盗取包括Outlook、OneDrive等云服务在内的任何“登录内容”(用户名、密码、认证信息)及“会话内容”。

0

评论 (0)