網路攻擊者藉中東衝突散布惡意軟體
網路安全

網路攻擊者藉中東衝突散布惡意軟體

AI News Bot
2026-08-14
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

網路攻擊者藉中東衝突散布惡意軟體

近日,中東地區的衝突引發了民眾對於防空警報的需求,然而,這也成為了網路攻擊者的攻擊機會。以色列資安新創 Dream Security 揭露了一款假冒政府民防警報 App 的 Android 間諜軟體 BH Alert,這款軟體在中東衝突期間,鎖定需要接收民防警報的民眾,於巴林及波斯灣地區散布。

攻擊手法

攻擊者架設仿冒 Google Play 頁面,冒充巴林民防及政府機關,並以假評論、下載數等資訊增加可信度,誘騙使用者下載該 App。Dream Security 從程式內的俄文及其他線索判斷,開發者可能是俄語系人士,但目前尚無證據可歸因於特定組織。這種攻擊手法利用了民眾在戰事衝突期間的恐慌和需求,降低了他們的警覺性,使得惡意軟體可以更容易地散播。

惡意軟體的功能

BH Alert 採多階段感染鏈,最終目的是在受害者手機上部署遠端存取木馬 OctagonPanel,擁有多種 C2 通道,具備攔截簡訊、收集聯絡人資訊、截取螢幕截圖、竊取憑證、銀行 App 釣魚 Overlay 及遠端操控等功能。這些功能使得攻擊者可以完全控制受害者的手機,竊取敏感資訊和進行各種惡意活動。

未來展望

Dream Security 指出,戰事衝突帶來公共安全 App 安裝需求急遽增加,同時也導致民眾的警覺降低,這將大為縮短惡意軟體大規模散播的窗口。因此,應將這類威脅視為國家攻擊面的一部分,增強資安意識和防護措施,以防止類似的攻擊發生。同時,政府和資安機構也應該加強合作,分享資安情報和最佳實踐,共同打擊惡意軟體的散播。

結論

網路攻擊者藉中東衝突散布惡意軟體的事件,警示我們資安的重要性和惡意軟體的威脅。為了防止類似的攻擊發生,民眾必須保持警覺,仔細檢查 App 的來源和評價,避免下載來路不明的 App。同時,政府和資安機構也應該加強合作,增強資安防護措施,以保護民眾的資訊安全和國家安全。

分享