7月3日消息,據(jù)媒體報(bào)道,頂尖網(wǎng)絡(luò)安全研究機(jī)構(gòu)Check Point Research(CPR)在其最新發(fā)布的深度報(bào)告中,揭示了一個(gè)名為Rafel的開源遠(yuǎn)程控制木馬(RAT)正悄然威脅著全球安卓設(shè)備的安全防線。
Rafel木馬以其強(qiáng)大的數(shù)據(jù)竊取、用戶監(jiān)視乃至設(shè)備鎖定能力,對(duì)安卓生態(tài)系統(tǒng)構(gòu)成了前所未有的威脅。
據(jù)估計(jì),全球范圍內(nèi)超過39億的安卓設(shè)備用戶,均可能暴露在與此木馬相關(guān)的網(wǎng)絡(luò)間諜活動(dòng)和勒索軟件攻擊的風(fēng)險(xiǎn)之下,其潛在影響范圍之廣,令人咋舌。
在CPR對(duì)RafelRAT的深入追蹤中,研究人員成功收集了多個(gè)惡意軟件樣本,并鎖定了背后操控的120個(gè)關(guān)鍵控制服務(wù)器,揭示了該攻擊網(wǎng)絡(luò)的龐大與復(fù)雜。
尤為引人注目的是,三星品牌手機(jī)在此次攻擊中成為了“重災(zāi)區(qū)”,顯示出特定品牌設(shè)備在特定攻擊場(chǎng)景下的脆弱性。同時(shí),美國(guó)、中國(guó)和印度作為科技與應(yīng)用市場(chǎng)的領(lǐng)頭羊,不幸成為了此次惡意攻擊的主要目標(biāo)區(qū)域。
進(jìn)一步分析顯示,超過87%的受害用戶正運(yùn)行著已過時(shí)的安卓系統(tǒng)版本,這些系統(tǒng)因缺乏官方的安全更新和關(guān)鍵補(bǔ)丁,成為了惡意軟件輕易入侵的“軟肋”。特別值得關(guān)注的是,安卓11雖為較新版本,卻意外成為此次攻擊中受影響最嚴(yán)重的版本之一,緊隨其后的則是安卓8和安卓5,這些舊版本用戶的安全狀況同樣令人堪憂。
CPR的研究強(qiáng)調(diào)了持續(xù)警惕和采取積極安全措施的重要性,以保護(hù)安卓設(shè)備免受惡意攻擊。同時(shí),建議用戶始終從可信賴的來源安裝應(yīng)用,避免安裝第三方來源的應(yīng)用,并檢查應(yīng)用程序的權(quán)限和評(píng)論,保障安卓手機(jī)的安全。