全球網路資安 領導廠商趨勢科技近期發現一名為SORVEPOTEL的惡意軟體 活動,首波正從巴西透過WhatsApp應用程式 迅速擴散。
趨勢科技從指令代碼觀察指出,這是一波資料竊取(infostealer)活動,針對巴西的多家金融機構與加密貨幣交易所進行攻擊,目前尚未在台灣等亞洲地區觀察到相關感染案例,但WhatsApp在全球擁有許多用戶,透過看似來自熟識聯絡人的ZIP壓縮檔為誘餌,仍提醒台灣使用者與企業應提高警覺,避免遭到入侵。
趨勢科技威脅研究團隊最新分析參考包括其傳播方式為「看似來自熟識聯絡人的ZIP壓縮檔」為誘餌,受害者一旦開啟並執行,惡意程式便會啟動。受感染後,攻擊者會劫持使用者的WhatsApp帳號,並自動向所有聯絡人發送惡意訊息,進一步擴散感染;受害帳號甚至可能因大量發送垃圾訊息而遭封鎖或停權。
因其需在Windows桌面端執行,顯示攻擊行為可能更偏向企業使用者,並涉及PowerShell腳本操作。趨勢科技已主動展開防護措施並持續監測潛在擴散跡象。並提醒民眾與企業不要隨意開啟來源不明或看似異常的ZIP附件、確認發送者身份再開啟文件或連結,並確保安裝最新版資安防護軟體,以防止惡意檔案自動執行。
📌 數位新聞搶鮮看!
訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 eneloop充電電池開箱!實測高續航力ㄅ級分 絕配富士instax mini 41 拍立得
📢 便宜資費懶人包/5G 399元比4G便宜 新方案「每月加100」上網升級
📢 三星爆有4款新摺疊機!神祕新機型號現身 傳為平價Galaxy Z Fold8 FE
📢 LINE免費貼圖!報稅「錢錢再見」、PASS拒絕哏圖好用 還有蠟筆小新快下載
📢 買預付卡出國漫遊…回國竟涉詐欺案 釣出一票人「忽略SIM卡1事」全中獎
📢 懶人包/預付卡有使用期限嗎?出國漫遊用完SIM卡可丟嗎?QA一次看

討論區