英美等六國聯合警告:惡意App正鎖定台灣與少數族群。
圖片出處:Freepik
最近英國國家網路安全中心(NCSC)發出警告,指出中國駭客正在透過假冒的手機App,偷偷監控台灣人、維吾爾族、圖博(西藏)及人權團體人士,這些駭客會把惡意程式藏進看似正常的App中,一旦使用者安裝,就會被竊取隱私資料、監聽對話、甚至開啟手機鏡頭與麥克風進行監控。
這波攻擊不只針對政治或人權相關人士,一般使用者若下載,也可能成為受害者,Bitdefender Mobile Security 內建 Scam Alert 詐騙警報功能,為使用者的行動裝置提供多一層防護。
Bitdefender Mobile Security https://bhv.com.tw/product/mobile-security
駭客偽裝成常用應用程式
根據NCSC調查,駭客使用的惡意軟體包括 BadBazaar 和 Moonshine。他們會把這些間諜程式藏進假App裡,並假冒 WhatsApp、Skype等知名品牌的軟體,只要使用者誤信並安裝,App就會取得手機的敏感權限,包括:麥克風、相機、手機簡訊、相片、定位等。
英、美、加、澳、紐、德共同示警
根據路透社報導,英國、美國、加拿大、澳洲、紐西蘭與德國的網路安全組織聯合發出公告,點名一家與中國公安部有關的公司「四川電科網安科技股份有限公司」,疑似在背後操作這些攻擊行動。
他們的主要目標包括:
- 台灣獨立運動相關人士
- 西藏與新疆人權組織
- 民運人士(包含香港)
- 法輪功成員
- 與這些團體往來的媒體與企業
英國NCSC提醒,這些惡意App可能會擴散到原本非目標族群的使用者身上,也就是說,一般民眾若不小心安裝,也可能遭殃。
應對間諜軟體的安全防護建議
在 AI 與駭客技術越來越高明的今天,手機資安防護變得比以往更重要,下載App時務必注意來源,並可使用防詐騙與防間諜偵測工具。
Bitdefender Scam Alert 詐騙警報功能 可即時保護你的手機:
⚔️ 掃描簡訊、通知提示、連結,以偵測是否有惡意活動。
⚔️ 發現惡意連結、簡訊,自動分類並彈出警告。
讓使用者在點擊前就能搶先一步防堵詐騙,守護網路使用安全。
提升資安意識,避免成為駭客攻擊目標
手機早已不只是通訊工具,更是我們的「行動錢包」與「生活中心」,同時駭客的手法正不斷升級,從假 App、釣魚簡訊到惡意連結,無時無刻都在嘗試入侵我們的隱私與財產,甚至演變成針對特定目標的網路攻擊;唯有提升警覺、建立正確的網路安全習慣,才能在看不見的網路戰場上,守住個人資料與數位資產安全。
延伸閱讀 / 參考資料
Bitdefender Official Blog
Bitdefender Mobile Security 的 iOS 版詐騙警報指南
Bitdefender Mobile Security 的 Android 版詐騙警報指南
中央通訊社
iThome
中國駭客透過網路論壇散布惡意程式,針對臺灣、維吾爾、圖博人士而來
了解更多我們提供的服務
歡迎加入德知士資訊官方 LINE 客服,我們將為您提供進階威脅移除技術支援
Share via:








