微软警告:APT29组织利用酒店Wi-Fi钓鱼窃密

2026年5月起,黑客组织Midnight Blizzard(APT29)旗下Storm-2945持续攻击全球酒店及会议场所的带认证Wi-Fi网络。攻击者篡改DNS与HTTP流量,将用户重定向至伪造登录页或虚假系统更新页面,诱导执行恶意命令或下载CornFlake、ChocoShell等木马。部分样本含AI辅助开发注释,其控制后台FruitStone可实现文件浏览、PowerShell执行、截图及键盘记录。微软提醒公众勿信任公共Wi-Fi,优先使用移动数据或个人热点。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: