01
一台电脑显示黑客伪造的酒店 Wi-Fi 登录界面,诱导用户下载名为 CornFlake 的远程控制木马。Loraine Centeno/Metroland
微软近日警告称,黑客正劫持酒店和机场等公共 Wi-Fi 网络,悄悄在连网设备上植入恶意软件。
微软威胁情报团队发现,这场持续的攻击行动被命名为"CaptiveCrunch",主要针对酒店、机场和会议中心等场所的网络。
多伦多网络安全专家 Edward Kiledjian 及蒙特利尔网络安全公司 GoSecure 表示,加拿大旅客同样面临风险。
根据微软近日发布的通告,威胁情报团队的初步观察显示,这场攻击可能比最初预想更广泛。微软指出,黑客可能攻破了多个场所共用的中央服务系统。
CaptiveCrunch 攻击链如何运作?
黑客的目标是远程、长期控制受害设备,或在用户毫不知情的情况下盗取敏感信息、劫持账号。
比如用户连接酒店 Wi-Fi 时,屏幕会出现伪造弹窗,诱使其下载安装两类恶意软件之一——远程木马"CornFlake"或信息窃取器"CocoShell"。
0
评论 (0)