行動惡意程式App數量         正式突破 200萬
行動惡意程式App數量 正式突破 200萬

年內數字翻倍,成長速度驚人
趨勢科技提醒用戶 小心篩選App 並安裝有信譽的行動防護程式

隨著行動裝置普及化,相關的惡意程式App也以驚人的速度不斷成長。全球雲端資訊安全領導廠商趨勢科技今日公布,就在惡意及高風險的行動裝置 App 程式突破100萬關卡後的半年內,該數字又翻了一倍、突破200萬支的大關!有鑑於此,趨勢科技再度呼籲行動裝置用戶,務必仔細篩選 App 程式、避免開啟不明的網址、刪除可疑的訊息,以及安裝有信譽的行動防護程式等,以保障自己在行動裝置上安全。需要行動裝置防護程式的民眾,可至Google Play下載免費「安全達人」App程式,除了可防護行動裝置的隱私與個資、防止釣魚、尋找遺失手機之外,還可找到經過資安認證的多元化遊戲,一舉數得。

趨勢科技資深技術顧問簡勝財表示:「光是 2013 一整年,我們就發現了100萬個新的Android 威脅,可以預見未來網路犯罪者勢必繼續覬覦行動裝置。而在行動裝置惡意程式剛屆滿十週年的現在,就已經突破200萬支的大關,可以預見未來行動裝置的防護重要性越來越高,用戶務必開始提高警覺、安裝行動防護程式以保障個資。」

簡勝財表示,第一個行動裝置惡意程式在 2004 年現身,這是一個名為 SYMBOS_CABIR 的概念驗證 (PoC) 惡意程式,專門感染 Nokia 手機。但直到智慧型手機出現,行動裝置惡意程式才真正一舉躍上資安威脅舞台。從一開始相對無害的彈出示訊息,一路演化到今日的高費率服務盜用程式、資訊竊盜程式、後門程式,甚至是 Rootkit 駭客工具。

然而,威脅仍在持續發展。在突破了一百萬關卡之後,行動裝置惡意程式已經開始扮演先驅的角色。這些惡意程式很可能預告了未來數個月內即將出現的惡意程式類型與特性,例如:

利用 TOR隱匿行蹤

Onion Router (洋蔥路由器,一般稱為 TOR) 是一種可以讓使用者在網路上「匿名」的工具。此外,它也因與網路地下市場有關而聞名。網路犯罪者會利用 TOR 來隱藏自己的行蹤。ANDROIDOS_TORBOT.A 是第一個使用 TOR 來連上遠端遙控伺服器的行動裝置惡意程式。一旦連上之後,它就會執行一些惡意行為,例如:撥打某些電話、攔截並讀取文字簡訊、將簡訊發送至特定號碼。使用 TOR 網路讓它的行蹤更難被追查,也更難追蹤其幕後操縱伺服器 (C&C server)。

DENDROID 大量繁殖

我們已提到行動裝置惡意程式的數量正以驚人速度不斷成長。但行動裝置遠端存取木馬程式 (RAT) 的出現,說不定很快就會成為其數量成長的重大關鍵。
ANDROIDOS_DENDROID.HBT 惡意程式可擷取螢幕抓圖、拍照、錄影及錄音,此外,它還能側錄通話內容。但是讓 DENDROID 真正令人關注的是,它同時也是一種在市場上販售的犯罪工具。DENDROID 以 300 美元的價格在地下市場販售,宣稱可以輕易將合法的 App 程式「變成木馬程式」(也就是「木馬化」)。DENDROID 提供了一個 APK 連結工具 (Binder)、一個 APK 用戶端和一個幕後操縱控制台,讓買家能夠重新包裝製作好的 App 程式。更讓人擔心的是,DENDROID 可以在 Google Play 商店上搜尋到,而該惡意程式竟然可以躲過 Google Bouncer 的把關機制。

行動裝置成了採礦工具

不僅如此,網路犯罪也出現另一項發展,那就是將行動裝置變成採礦工具。ANDROIDOS_KAGECOIN.HBT 已經具備開採數位貨幣的能力,如:Bitcoin (比特幣)、Dogecoin 及 Litecoin。而且採礦工作只會在行動裝置充電時進行,以避免耗電量不正常的情況被發現。不管這項工作多麼隱密,仍舊會對行動裝置造成影響。數位貨幣的開採需耗費超越手機所能負荷的大量運算,因此使用者可能會發現手機變得很慢。

行動裝置威脅新領域

值得一提的是,行動裝置惡意程式也牽涉到一些技術領域的熱門話題。TOR 因為線上隱私權的關係而越來越受到關注和歡迎。隨著幣值不斷上升 (及下跌),Bitcoin 及 Dogecoin 之類的數位貨幣正快速獲得大眾青睞。這正驗證了網路犯罪者會抓住任何有助其拓展的微小機會。

簡勝財呼籲,隨著行動裝置惡意程式來到200萬關卡,使用者務必花一點時間來保護自己的裝置。仔細篩選 App 程式、避免開啟不明的網址、刪除可疑的訊息和電子郵件,都能對行動裝置安全有所幫助。密切注意軟體問題及漏洞的通告,例如有關自訂權限的問題以及導致系統當機的漏洞,進而採取必要的防範措施,因為歹徒很可能就會利用這些漏洞。

需要行動裝置防護程式的民眾,可至Google Play下載免費「安全達人」App,除了可防護行動裝置的隱私與個資、防止釣魚、尋找遺失手機之外,還可找到經過資安認證的多元化遊戲,一舉數得。

關於趨勢科技
趨勢科技股份有限公司(TSE:4704)是全球雲端安全的領導廠商,致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅,在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營運作業不中斷,保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊,網址是:www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇,而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro™ Smart Protection Network 為基礎,這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構,專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業,其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。請造訪www.trendmicro.com

版權所有© 2011 趨勢科技股份有限公司。保留所有權利。 Trend Micro 和 Trend Micro t 字球形標誌是趨勢科技股份有限公司的商標或註冊商標。 所有其他公司或公司名稱可能是其擁有者的商標或註冊商標。

往下滑看下一篇文章
中華創智打造 AI Agent 可信可控的治理新解方
中華創智打造 AI Agent 可信可控的治理新解方

過去兩年,企業討論最熱烈的議題無非是「如何導入生成式 AI」;然而,隨著 AI Agent 技術的快速發展,未來幾年,企業關注的焦點很有可能轉向「如何治理 AI Agent」。相較於過去只能被動回應問題的生成式 AI,AI Agent 更像一個虛擬人,可以自主查詢資料、操作系統與執行流程,這也使得 AI 在企業中的角色被重新定義,從單純的輔助工具,正式升級為企業的「數位員工」。

然而,當 AI 被賦予更多權限與自主性時,也意味著企業必須面對全新的治理挑戰。尤其對金融業、公部門等受到高度監管的組織而言,若缺乏完善的權限管理、決策追溯與監控機制,AI 應用將衍生資料安全、法規遵循與營運風險,反而難以真正發揮 AI Agent 的價值。

為此,中華創智推出 AgentHub 平台,協助企業建立符合治理需求的 AI Agent 管理機制,讓 AI 在安全、可信、可控的前提下真正投入營運。

AI 升級「數位員工」:權限與責任歸屬成企業治理深水區

中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」

中華創智x數位時代_2.jpg
中華創智總經理李柏青認為,在 AI Agent 時代,企業首先必須思考的核心命題是:「我們可以授權它做到什麼程度?」
圖/ 數位時代

他指出,AI Agent 若要順利完成一項完整任務,勢必要具備相應的資料存取與系統操作權限。然而,這也正是企業最兩難的地方:一旦賦予 AI 過大的權限,很可能因誤判或操作失誤而引發資料外洩等風險,但若權限不足,又無法真正發揮 AI Agent 的價值。「授權與責任歸屬,正是企業導入 AI Agent 時最難以切割,卻也最關鍵的一環。」李柏青直言。

李柏青的觀察,在第一線客戶身上獲得了印證。中華創智業務行銷副總粟郁杉表示,早在去(2025)年,就有客戶與中華創智討論 AI Agent 的管理模式。不同於過去導入 AI 應用時,多半先從單一部門開始試行,客戶在規劃 AI Agent 時,希望從企業整體出發,讓不同部門、不同職務的員工都能擁有一位 AI 助手。然而,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。

正是這些來自客戶的需求與討論,促使中華創智投入開發 AgentHub。「我們的使命是打造一個平台,讓企業能夠快速、安全地使用與管理 AI Agent,」李柏青說,未來企業需要管理的不只是員工,更是一支由 AI Agent 組成的數位工作團隊;而 AgentHub,就是協助企業管理這支團隊的治理平台。

中華創智x數位時代_3.jpg
中華創智業務行銷副總粟郁杉表示,當 AI Agent 的數量快速增加、遍布各部門後,企業真正需要解決的問題,就不只是如何部署,還有如何以系統化的方式進行管理。
圖/ 數位時代

打造數位員工的「生產履歷」!AgentHub建立可追溯的稽核機制

中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。

企業可在平台上完成 AI Agent 的開發、版本更新、權限設定與部署管理,並透過完整的日誌記錄建立起稽核機制,這項機制能清楚追溯每一隻 Agent 是由誰開發、獲准存取哪些內部資料或系統、由誰負責審查授權,以及哪些員工有權調用。「這就像是 AI Agent 的『生產履歷』,當系統運作遭遇異常或疑慮時,企業才能在第一時間精準追溯責任歸屬。」黃文俊解釋。

黃文俊進一步透露,第一線客戶、特別是金融與政府單位,在實務上特別重視AI Agent 的執行環境與權限邊界,也就是「這隻 Agent 應該活在哪裡」。因此,中華創智在協助企業導入 AgentHub 時,不僅協助建立底層架構與權限管理機制,更會依據不同應用情境,與客戶逐一討論 Agent 的部署方式、資料存取範圍及治理規範,協助企業為不同 AI Agent 建立符合治理要求的執行環境,在兼顧安全與效率的前提下發揮價值。

中華創智x數位時代_4.jpg
中華創智技術副總黃文俊強調,AgentHub 管理的不只是 AI Agent 本身,而是AI Agent的全生命週期管理。
圖/ 數位時代
中華創智x數位時代_5 Agent監控和成本.png
AgentHub 也讓管理者能即時掌握每一隻 Agent 的運行狀況——呼叫次數、Token 消耗與成本,都在同一個儀表板上一目了然。協助企業掌握運行狀況並控管支出。
圖/ 中華創智

從 MLOps 到 AgentHub:把 AI 落地經驗延伸到 Agent 時代

面對市場上百花齊放的 AI Agent 平台,AgentHub 最大的差異化優勢,莫過於中華創智多年協助企業導入 AI 的實戰經驗。

黃文俊表示,中華創智過去協助金融、公部門等高度監管產業建置 MLOps 與 LLMOps 平台時,便已深入企業地端環境,相當熟悉資料治理、權限管理、系統介接與法規遵循等。這意味著,企業導入 AI 最容易「撞牆」的痛點,中華創智早已陪同客戶提前走過一遍並逐一克服。這些累積於 MLOps 與 LLMOps 時代的治理經驗,也成為 AgentHub 最重要的設計基礎,讓 AI Agent 能真正融入企業日常營運,而非停留在概念驗證階段。

除了完整的治理機制與企業落地經驗外,AgentHub 的另一項優勢,在於採用 No-Code/Low-Code 開發模式,使用者不需要具備程式能力,只需透過拖拉元件,即可快速打造符合業務需求的 AI Agent,讓真正熟悉業務流程的人,也能成為 AI Agent 的開發者。

然而,「人人都能輕鬆開發」的背後,並不代表「任何人都能隨意上線」。黃文俊指出,在 AgentHub 的架構下,每一隻 AI Agent 投入實戰前,都必須經過嚴謹的審核機制,並留下不容竄改的完整軌跡——從最初由誰開發、經誰核准部署、到由誰負責維運都一目了然;若 Agent 後續表現不如預期或出現偏差,管理者也能決定是否要調整或下架退場。「這就如同企業管理真人員工一樣,必須擁有完善的招募、考核與動態管理流程。」黃文俊生動比喻。

AI Agent 能否真正改變企業,關鍵從來不只是 AI 本身。黃文俊認為,AI 會放大企業原有的優勢,也會放大既有的管理斷點,因此,資料治理、權限管理與 IT 基礎架構,才是企業邁向 AI Agent 時代最重要的基石。

李柏青則指出,真正的挑戰才正要開始。未來企業不僅需要導入 AI Agent,更必須重新思考組織分工、管理制度與營運流程,將 AI Agent 納入企業日常運作的一部分。中華創智期待,未來持續扮演企業 AI 治理夥伴。想了解 AgentHub 如何協助你的組織建立安全、可信、可控的 AI Agent 治理機制,歡迎與中華創智團隊聯繫
https://www.chtinventai.com/

中華創智x數位時代_6.jpg
中華創智期待,未來持續扮演企業 AI 治理夥伴,協助企業打造安全、可信且可控的 AI Agent 管理機制,讓 AI Agent 真正成為驅動企業成長的新力量。
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓