台灣即時新聞 · 快速準確全面
快訊

買新手機竟自帶惡意軟體 資安公司點名兩中國小廠牌

買新手機竟自帶惡意軟體 資安公司點名兩中國小廠牌 cover

買手機追求便宜划算很合理,但如果為了省一點錢,卻買回一支天生就帶著惡意軟體的手機,那就得不償失了。資安公司Bitdefender最新公布的研究報告揭露,一款名為「Midnight Mimosa」的惡意軟體,竟然直接植入部分廉價Android手機的系統韌體之中,買到這樣的手機,不需要下載任何可疑App,就已經暴露在風險之下。

與一般透過不明App傳播的惡意軟體不同,Midnight Mimosa是在製造或供應鏈階段就被植入手機韌體。這代表手機從買回來、開機的那一刻起,就已經被動了手腳。這種植入方式也讓它幾乎無法被一般使用者徹底移除,即便恢復原廠設定,問題依然存在。

目前被點名的裝置,主要集中在知名度較低的小眾Android手機品牌,其中包括來自中國的Doogee與Cubot兩個品牌。此外,研究人員也提醒要留意所謂的白牌手機,以及刻意模仿知名大廠旗艦機外觀的山寨手機,這類產品同樣是高風險族群。

值得注意的是,這波攻擊並未波及市面上的主流平價Android手機,就連知名的中國大品牌也未被列入風險名單。在台灣,由於被點名的手機品牌並不常見,本地消費者接觸到的機率相對較低。不過如果有前往中國等地出差或旅遊的計畫,購買當地來路不明的低價手機就要格外小心。

Midnight Mimosa最令人擔心的是它擁有的系統權限。研究人員指出,它可以在使用者毫不知情的情況下,偷偷安裝或刪除App、自行開啟各項系統權限,甚至從遠端下載並執行其他惡意程式。更狡猾的是,它會在安裝惡意程式之前,先暫時停用Google Play商店,藉此躲過Google Play Protect的安全偵測,讓使用者更難察覺異狀。

從目前掌握的資訊來看,攻擊者的主要動機是透過被感染的手機牟取非法利益。其中一種常見手法,是在使用者不知情的情況下,偷偷跳出廣告或製造虛假的廣告點擊,藉此賺取廣告收益。這類手法不會讓手機立刻出問題,使用者可能長期渾然不覺。

更嚴重的風險是,被感染的手機可能被納入大型殭屍網路,成為駭客的代理節點,甚至被利用來發動分散式阻斷服務攻擊(DDoS)。也就是說,使用者以為自己只是買了一支便宜的Android手機,實際上手機卻可能在完全不知情的情況下,被駭客操控拿來攻擊他人。

研究團隊經過長達兩年的追蹤觀察,發現全球已有超過150個國家、數千部裝置捲入這波惡意軟體活動。其中受影響較集中的地區包括墨西哥、法國與義大利,其次則是美國、德國、巴西和西班牙。由於分布範圍廣、涉及的裝置數量多,顯示這並非單一事件,而是有組織的長期行動。

面對這種深植韌體的惡意軟體,一般的防毒手段幾乎派不上用場。研究人員直言,由於Midnight Mimosa難以徹底從手機中清除,如果發現自己的手機被感染,最實際的做法就是「立刻棄用」,不要再繼續使用。

對於消費者而言,預防勝於治療。選購手機時應優先選擇有信譽的品牌與正規通路,避免購買來源不明、價格異常低廉的手機,尤其要對外觀模仿知名旗艦機的產品提高警覺。若對手中的手機有疑慮,也可以留意是否有不明的流量消耗、異常耗電或自動安裝的App等跡象。

這起事件也凸顯了供應鏈安全的重要性。智慧型手機的製造流程複雜,韌體一旦在出廠前被植入惡意程式碼,後續的使用者幾乎無從防範。資安專家普遍建議,選購手機不只看價格與規格,品牌的可信度同樣是重要考量。

隨著這份研究報告公開,後續是否會有更多受影響的品牌或裝置被揭露,值得持續關注。