https://www.informationsecurity.com.tw/seminar/2025_Finance/
https://www.informationsecurity.com.tw/seminar/2025_Finance/

新聞

趨勢科技:新惡意軟體SORVEPOTEL透過WhatsApp快速擴散中

2025 / 10 / 09
編輯部
趨勢科技:新惡意軟體SORVEPOTEL透過WhatsApp快速擴散中
趨勢科技近期發現一名為 SORVEPOTEL 的惡意軟體活動,首波正從巴西透過 WhatsApp 應用程式迅速擴散。從指令代碼觀察,這是一波資料竊取活動,針對巴西的多家金融機構與加密貨幣交易所進行攻擊,雖然目前尚未在台灣等亞洲地區觀察到相關感染案例,但由於 WhatsApp 在全球擁有許多用戶並透過看似來自熟識聯絡人的 ZIP 壓縮檔為誘餌,趨勢科技提醒台灣使用者與企業應提高警覺,避免遭到入侵。
 
趨勢科技威脅研究團隊最新分析參考如下:
  • 傳播方式:惡意軟體以看似來自熟識聯絡人的 ZIP 壓縮檔為誘餌,受害者一旦開啟並執行,惡意程式便會啟動。
  • 影響行為:受感染後,攻擊者會劫持使用者的 WhatsApp 帳號,並自動向所有聯絡人發送惡意訊息,進一步擴散感染;受害帳號甚至可能因大量發送垃圾訊息而遭封鎖或停權。
  • 攻擊目標:需在 Windows 桌面端執行,顯示攻擊行為可能更偏向企業使用者,並涉及 PowerShell 腳本操作。
  • 目前狀況:趨勢科技已主動展開防護措施並持續監測潛在擴散跡象。 
趨勢科技提出三點建議提醒民眾與企業:
  1. 不要隨意開啟來源不明或看似異常的 ZIP 附件
  2. 確認發送者身份再開啟文件或連結
  3. 確保安裝最新版資安防護軟體,以防止惡意檔案自動執行

最新活動

看更多活動

大家都在看

Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
Google Gemini 爆三大漏洞,駭客可利用提示注入竊取敏感資料
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
VMware零時差漏洞遭中國駭客利用近一年 影響旗下多項產品
報告:科技業超越遊戲業 成25年上半年DDoS攻擊主要目標
報告:科技業超越遊戲業 成25年上半年DDoS攻擊主要目標
EvilAI惡意軟體偽裝AI工具,全球組織遭滲透攻擊
EvilAI惡意軟體偽裝AI工具,全球組織遭滲透攻擊