行動惡意程式App數量         正式突破 200萬
行動惡意程式App數量 正式突破 200萬

年內數字翻倍,成長速度驚人
趨勢科技提醒用戶 小心篩選App 並安裝有信譽的行動防護程式

隨著行動裝置普及化,相關的惡意程式App也以驚人的速度不斷成長。全球雲端資訊安全領導廠商趨勢科技今日公布,就在惡意及高風險的行動裝置 App 程式突破100萬關卡後的半年內,該數字又翻了一倍、突破200萬支的大關!有鑑於此,趨勢科技再度呼籲行動裝置用戶,務必仔細篩選 App 程式、避免開啟不明的網址、刪除可疑的訊息,以及安裝有信譽的行動防護程式等,以保障自己在行動裝置上安全。需要行動裝置防護程式的民眾,可至Google Play下載免費「安全達人」App程式,除了可防護行動裝置的隱私與個資、防止釣魚、尋找遺失手機之外,還可找到經過資安認證的多元化遊戲,一舉數得。

趨勢科技資深技術顧問簡勝財表示:「光是 2013 一整年,我們就發現了100萬個新的Android 威脅,可以預見未來網路犯罪者勢必繼續覬覦行動裝置。而在行動裝置惡意程式剛屆滿十週年的現在,就已經突破200萬支的大關,可以預見未來行動裝置的防護重要性越來越高,用戶務必開始提高警覺、安裝行動防護程式以保障個資。」

簡勝財表示,第一個行動裝置惡意程式在 2004 年現身,這是一個名為 SYMBOS_CABIR 的概念驗證 (PoC) 惡意程式,專門感染 Nokia 手機。但直到智慧型手機出現,行動裝置惡意程式才真正一舉躍上資安威脅舞台。從一開始相對無害的彈出示訊息,一路演化到今日的高費率服務盜用程式、資訊竊盜程式、後門程式,甚至是 Rootkit 駭客工具。

然而,威脅仍在持續發展。在突破了一百萬關卡之後,行動裝置惡意程式已經開始扮演先驅的角色。這些惡意程式很可能預告了未來數個月內即將出現的惡意程式類型與特性,例如:

利用 TOR隱匿行蹤

Onion Router (洋蔥路由器,一般稱為 TOR) 是一種可以讓使用者在網路上「匿名」的工具。此外,它也因與網路地下市場有關而聞名。網路犯罪者會利用 TOR 來隱藏自己的行蹤。ANDROIDOS_TORBOT.A 是第一個使用 TOR 來連上遠端遙控伺服器的行動裝置惡意程式。一旦連上之後,它就會執行一些惡意行為,例如:撥打某些電話、攔截並讀取文字簡訊、將簡訊發送至特定號碼。使用 TOR 網路讓它的行蹤更難被追查,也更難追蹤其幕後操縱伺服器 (C&C server)。

DENDROID 大量繁殖

我們已提到行動裝置惡意程式的數量正以驚人速度不斷成長。但行動裝置遠端存取木馬程式 (RAT) 的出現,說不定很快就會成為其數量成長的重大關鍵。
ANDROIDOS_DENDROID.HBT 惡意程式可擷取螢幕抓圖、拍照、錄影及錄音,此外,它還能側錄通話內容。但是讓 DENDROID 真正令人關注的是,它同時也是一種在市場上販售的犯罪工具。DENDROID 以 300 美元的價格在地下市場販售,宣稱可以輕易將合法的 App 程式「變成木馬程式」(也就是「木馬化」)。DENDROID 提供了一個 APK 連結工具 (Binder)、一個 APK 用戶端和一個幕後操縱控制台,讓買家能夠重新包裝製作好的 App 程式。更讓人擔心的是,DENDROID 可以在 Google Play 商店上搜尋到,而該惡意程式竟然可以躲過 Google Bouncer 的把關機制。

行動裝置成了採礦工具

不僅如此,網路犯罪也出現另一項發展,那就是將行動裝置變成採礦工具。ANDROIDOS_KAGECOIN.HBT 已經具備開採數位貨幣的能力,如:Bitcoin (比特幣)、Dogecoin 及 Litecoin。而且採礦工作只會在行動裝置充電時進行,以避免耗電量不正常的情況被發現。不管這項工作多麼隱密,仍舊會對行動裝置造成影響。數位貨幣的開採需耗費超越手機所能負荷的大量運算,因此使用者可能會發現手機變得很慢。

行動裝置威脅新領域

值得一提的是,行動裝置惡意程式也牽涉到一些技術領域的熱門話題。TOR 因為線上隱私權的關係而越來越受到關注和歡迎。隨著幣值不斷上升 (及下跌),Bitcoin 及 Dogecoin 之類的數位貨幣正快速獲得大眾青睞。這正驗證了網路犯罪者會抓住任何有助其拓展的微小機會。

簡勝財呼籲,隨著行動裝置惡意程式來到200萬關卡,使用者務必花一點時間來保護自己的裝置。仔細篩選 App 程式、避免開啟不明的網址、刪除可疑的訊息和電子郵件,都能對行動裝置安全有所幫助。密切注意軟體問題及漏洞的通告,例如有關自訂權限的問題以及導致系統當機的漏洞,進而採取必要的防範措施,因為歹徒很可能就會利用這些漏洞。

需要行動裝置防護程式的民眾,可至Google Play下載免費「安全達人」App,除了可防護行動裝置的隱私與個資、防止釣魚、尋找遺失手機之外,還可找到經過資安認證的多元化遊戲,一舉數得。

關於趨勢科技
趨勢科技股份有限公司(TSE:4704)是全球雲端安全的領導廠商,致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅,在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營運作業不中斷,保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊,網址是:www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇,而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro™ Smart Protection Network 為基礎,這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構,專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業,其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。請造訪www.trendmicro.com

版權所有© 2011 趨勢科技股份有限公司。保留所有權利。 Trend Micro 和 Trend Micro t 字球形標誌是趨勢科技股份有限公司的商標或註冊商標。 所有其他公司或公司名稱可能是其擁有者的商標或註冊商標。

往下滑看下一篇文章
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技

國泰未來保險體驗日(Cathay InsurX Day)是國泰金控攜手國泰人壽、國泰產險,所舉辦的台灣金融業首場以保險科技為主軸的產業盛會,打造產壽險對話平台,從台灣保險產業特性出發,以技術 + 場景 + 人性三大視角,重新定義台灣的保險科技。

國泰金控資深副總經理孫至德在開場致詞中,特別提到根據國泰多年的觀察,發現客戶需要的是數位結合實體的保險體驗,因此我們希望結合數位平台與業務員能力找到新的經營模式,同時運用科技讓體驗變得更方便、透明。國泰金控副總經理林佳穎也分享,國泰持續透過場景金融、數位體驗、AI賦能三大關鍵做法,期待能成為「以金融為核心的科技公司」。她強調,保險業不是單打獨鬥,需要更多跨域協作,面對充滿挑戰的未來,「我們更要Run Faster,Better Together」,才能在挑戰中找到新機會。

3.jpg
圖/ 國泰金控

過去,保險業的數位轉型多聚焦在「流程更快速」與「服務更便捷」等領域,但在生成式人工智慧(GenAI)與代理式人工智慧(Agentic AI)技術崛起後,國泰金控旗下國泰人壽與國泰產險勇於嘗試、將AI全面滲透核心業務流程,讓 AI 不再只是單點輔助,而是貫穿保險價值鏈、提升用戶體驗的關鍵。

以 AI 重塑保險全流程:國壽以 Agentic AI 提升體驗與效率

「我們的目標是以 AI 重塑保險全流程應用。」國泰人壽數據暨人工智慧發展部協理莊淑儀以理賠流程為例解釋,國泰人壽早在許多年前就透過數位與 AI 等技術協助理賠同仁加快服務與受理、登打、派件與審理的速度,例如,以 OCR(光學字元辨識)醫療文件擷取與 ICD(國際疾病分類)/手術選碼優化登打效率、以 CRSS(理賠風險識別系統)風險分級識別理賠浮濫與詐欺等高風險案件並將之派送給可以審理的同事,以及透過智能工作台與 AI 骨折判讀加快與優化審理流程等。然而,保險陪伴客戶的時間是很長的,隨著保戶年齡逐漸提高,再加上超高齡社會來臨,理賠案件數量持續攀升,需要更多 AI 與自動化強化效率與正確性。

國泰人壽的做法是在既有的 AI 基礎上,加入GenAI 與Agentic AI等技術,以 AI全面升級理賠流程。首先是以「DocAI Agent」突破傳統 OCR 覆蓋率低與高維運成本的限制,僅需一個月調校,即能快速適配不同醫院表單,維持原本的正確率並將覆蓋率由50%提升至近100%,大幅縮短登打時間。其次是透過「Abnormal Agent」打造圖形資料庫(Graph DB)建立理賠關係網,快速標示高風險關係案件提供判斷依據及建議後續的應對方式,加速理賠人員的決策。最後是藉由「Review Assistant Agent」協助整理病歷、醫療單據、診斷證明…等複雜且可能甚至上百頁的文件,並快速歸納出重點,幫助理賠人員快速找到關鍵資訊進行交叉查證,大幅節省審理時間。

莊淑儀指出,光是理賠流程,國泰人壽已打造30個以上的AI Agents,目標是協助理賠人員化繁為簡、更快完成相關工作。在善用科技提升流程體驗的思維下,國泰人壽沒有特別打造額外的AI平台,而是將AI Agent整合至現有理賠流程各個環節,讓同仁們可以在一個介面完成所有工作,兼顧便捷、好上手與效率提升。

除了理賠,國泰人壽也將 AI 應用延伸至商品知識管理,打造業務員的行動智慧助手,從保障缺口判斷、個人化商品推薦到業務員智能對練等流程,都有AI Agent協助提高同仁效率,讓客戶的保險體驗更便利且完善。舉例來說,隨著保險商品高度複雜化,國泰人壽推出「商品知識助理」,協助業務人員快速查詢 3,000 多檔的商品保單條款及規範、醫療行為理賠項目,幫助業務員更快速採取行動,也能將時間與心力投入在更有價值的保戶互動與服務。

「我們不會為了 AI 而 AI,而是建置AI Agent 生態圈,高度整合與重塑理賠、商品服務等核心流程,藉此提升用戶體驗與營運效率。」莊淑儀進一步解釋,國泰人壽不會單純以投資報酬率(ROI)評估AI成效,將以風險控管、流程優化、員工效率與客戶體驗四個構面衡量 AI 對公司影響的廣度、深度和商業價值,並勇於在新的商業模式上進行嘗試,確保每一次的 AI 投入都能為國泰帶來有意義、有實質效益的進步。

圖4.jpg
圖/ 國泰金控

從數據到智能,國泰產險以AI強化核心競爭力

國泰產險同樣積極透過數據與AI極大化競爭優勢。國泰產險督導吳香妮指出,面對火災、地震、颱風等難以預測的風險,需要數據與AI驅動的產險保護傘填補損害,把衝擊降到最低,讓生活、經濟與社會能持續穩定運轉。在具體實務上,國泰產險是從「Enrich加值服務」、「Enhance AI輔助風險決策」,以及「Empower生成式AI賦能」這三個面向切入。

台灣交通事故逐年攀升、平均1天發生1,100件交通事故,其中,大車事故發生率是小車的2.2倍,致死率比起小車高達6倍等現況後,國泰產險開始思考,除了提供大車事故後的理賠支援,還可以從事前提供哪些服務?也因此催生了業界首創的「CarTech智能車險加值服務」,透過跟運輸業者與學校等單位的合作,針對車險承保前、中、後提供相應的風險辨識、預警與防治等加值服務。國泰產險與陽明交通大學合作建立全台首個「運輸業者健檢」流程,透過駕駛行為及行車環境等多元數據建置AI模型,即時洞悉駕駛行為及風險分析,並提供運輸業者客製化的風險改善建議,實踐以數據及AI優化損害防阻。吳香妮強調,我們的目標是不僅提供理賠,更要守護客戶,提供超越價格的價值服務。

產險的核心業務之一是再保險,國泰產險的作法是運用AI及數據,化被動為主動,以AI輔助風險決策。過去再保險業務仰賴經驗法則、手動整理資料與透過國際再保險公司提供既有方案,現在則透過數據與AI驅動,主動精準拆解業務目標,以28項風險因子預測風險發生機率與損失金額,自動輸出並比較多種方案,從中探索最適合的再保險規劃。

國泰產險也將AI導入內部流程,解決長期困擾員工的報告製作痛點,包含資料查找費時、人工編寫品質不一、專業術語翻譯困難等。透過一鍵生成報告服務的三個GenAI模組,為員工省下6到7成的手動作業時間,將時間與精力聚焦在更具策略價值的工作,以新世代人機智慧協作模式提升效率與創造嶄新競爭力。

圖5.jpg
圖/ 國泰金控

從國泰人壽與國泰產險的實作,可以清楚看到:對國泰而言,AI不僅是新技術導入,更是保險價值鏈全面進化的核心動能,將以數據與AI驅動服務實踐用戶體驗的優化,持續引領台灣保險科技體驗走向新世代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓