一句話總結:Meta 發現約200名iPhone與Android用戶遭社交工程攻擊,下載偽裝成WhatsApp的惡意間諜軟體。
核心要點
- 受害規模:約200名用戶受影響,多數為義大利籍,目前已遭Meta強制登出帳號。
- 攻擊手法:透過社交工程誘騙用戶從第三方管道下載惡意偽裝App,非官方商店管道。
- 幕後黑手:WhatsApp已對義大利間諜軟體公司Asigint採取行動,該公司隸屬於Sio Spa。
- 風險現況:尚無證據顯示用戶資料遭竊,但惡意軟體已取得裝置存取權限。
- 平台澄清:WhatsApp強調此事件與平台漏洞無關,純屬用戶安裝非官方客戶端所致。
- 散布途徑:惡意App透過「監管較鬆散的第三方管道」散布,確切方式仍待調查。
攻擊事件詳情
根據義大利通訊社ANSA報導,Meta安全團隊發現這起針對性攻擊,受害者多數集中在義大利地區。攻擊者精心設計社交工程陷阱,誘使用戶安裝外觀與WhatsApp幾乎相同的惡意應用程式。
官方應對措施
WhatsApp向ANSA表示:「我們已將受影響帳號強制登出,並發送安全警示。」目前尚不清楚攻擊者具體如何說服用戶安裝偽裝App,但確認並非透過Google Play Store或App Store等官方管道散布。
常見問題 FAQ
如何辨識偽裝的WhatsApp?
官方WhatsApp僅透過App Store和Google Play商店提供,任何要求從其他來源下載的版本都可能是惡意軟體。
若已安裝偽裝App該怎麼辦?
立即卸載可疑應用程式,更改WhatsApp密碼,並啟用雙重驗證功能。
這是否代表WhatsApp本身不安全?
WhatsApp強調此次事件與平台安全性無關,純屬用戶從非官方管道下載應用程式所致。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。


