新型 Android 變種惡意軟體 Agent Smith 流竄,全球2,500萬台裝置受感染

Check Point Software 旗下威脅情報部門 Check Point Research 發現,行動惡意軟體的新變種已悄然在全球感染了 2,500 萬台裝置,其中印度佔 1,500 萬台最為嚴重,至於在台灣受感染裝置數量則為 479 台。該惡意軟體偽裝成與 Google 相關的應用,在使用者不知情或未操作的情況下,利用已知的Android 漏洞,自動將已安裝的應用程式替換為惡意版本。


(Check Point發現惡意軟體Agent Smith的主要受害者都在印度,但巴基斯坦和孟加拉等其他亞洲國家也受到影響,而英國、澳洲和美國也有為數不少裝置受到感染。)

這種被稱為「Agent Smith」的惡意軟體,不僅用來顯示詐騙廣告以獲取經濟利益,還可用於如竊取銀行憑證和竊聽等更具侵入和危害的目的。攻擊類型與之前的 Gooligan、Hummingbad 和 CopyCat 等惡意軟體攻擊相類似。

Check Point 行動威脅檢測研究負責人 Jonathan Shimonovich 表示:「惡意軟體暗中攻擊使用者安裝的應用程式,讓一般Android使用者難以獨自抵禦此類威脅。防範『Agent Smith』等侵入式行動惡意軟體攻擊最有效的方式,是將進階威脅防禦與威脅情報相結合,同時採用『安全至上』方法來保護數位資產。此外,由於第三方應用程式商店通常缺乏防止惡意廣告軟體加載到應用程式的安全措施,使用者應從可信賴的應用程式商店下載 App,以降低受感染風險。」

Agent Smith 最初是透過 9Apps 第三方應用程式商店下載傳散,主要鎖定印地語、阿拉伯語、俄語、印尼語使用者。到目前為止,主要受害者都在印度,但巴基斯坦和孟加拉等其他亞洲國家也受到影響,而英國、澳洲和美國也有為數不少裝置受到感染。亞洲地區受感染的裝置數為台灣 479 台、香港 10,151 台和日本 24,143 台。為此,Check Point 與 Google 展開了密切合作,在本新聞稿發佈時,Play 商店中已無任何惡意應用程式。

延伸閱讀:

國外媒體報導:德國部分學校因隱私疑慮禁用 Microsoft 微軟 Office 365

由於 iPhone 竊聽漏洞影響,Apple 臨時禁用 Apple Watch 對講機功能

Check Point Research 公佈 EA Origin平台爆重大安全漏洞,全球逾3億EA遊戲玩家暴露於帳戶盜用和身份盜竊風險中

德國宣布搭載 iOS 13 系統的 iPhone 可以當成身份證、護照使用

遠端程式爆漏洞!微軟緊急釋出舊版 XP、Windows 7 安全補丁

Apple 蘋果成電話詐騙受害者!提醒 iPhone 用戶別向技術支持客服透露個人密碼

圖片及資料來源:Check Point Research


大家對網站文章上的一個讚、+1及轉分享,都是對我們的最好的鼓勵及繼續下去的原動力,請大家不要吝嗇。