社交工程攻擊鎖定義大利用戶
Meta旗下通訊軟體WhatsApp近日向約200名iPhone與Android用戶發出安全警示,其中多數為義大利用戶。這些受害者因社交工程攻擊,不慎安裝了偽裝成WhatsApp的惡意應用程式。WhatsApp官方證實,已將受影響帳號強制登出,並提醒用戶相關隱私風險。
非官方管道散布惡意軟體
根據義大利媒體《la Repubblica》報導,這款惡意應用程式並非透過Google Play Store或App Store等官方管道散布,而是利用「監管較鬆散的第三方管道」進行傳播。WhatsApp安全團隊指出,這是一起針對性攻擊,目的在獲取用戶裝置的存取權限。
「我們相信這是一場針對少數用戶的社交工程攻擊,目的是說服他們安裝偽裝成WhatsApp的惡意軟體。」WhatsApp官方表示。
幕後黑手疑為義大利公司
調查顯示,這起攻擊事件可能與義大利間諜軟體公司Asigint有關。該公司隸屬於Sio Spa集團,被認為是此次攻擊的幕後主使者。目前尚不清楚攻擊者具體如何誘騙用戶安裝惡意程式,也不確定是否有用戶資料遭竊。
官方強調非平台漏洞
WhatsApp特別澄清,此事件並非平台本身的安全漏洞所致,而是用戶安裝了非官方版本的應用程式。專家建議,用戶應僅透過官方應用商店下載App,避免點擊來路不明的連結或安裝檔案。
常見問題 FAQ
如何辨識偽裝版WhatsApp?
正版WhatsApp僅在Google Play Store和App Store提供下載,任何聲稱是WhatsApp但要求從其他網站下載的應用程式都可能是偽裝版。
若已安裝偽裝版該如何處理?
立即刪除該應用程式,並從官方商店重新安裝正版WhatsApp。同時建議變更帳號密碼,並檢查裝置是否有其他可疑應用程式。
這次攻擊是否影響台灣用戶?
目前已知受害者主要位於義大利,但所有用戶都應提高警覺,避免下載來路不明的應用程式。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。