Android用戶注意!新木馬病毒專偷銀行存款,不想被盜怎麼做?3招自保
Android用戶注意!新木馬病毒專偷銀行存款,不想被盜怎麼做?3招自保

Android用戶小心!新木馬病毒「ToxicPanda」近期針對Android用戶的銀行帳戶發動攻擊,偽裝成熱門應用程式(App)的模樣以側載形式入侵裝置,繞過銀行的安全防線,登錄受害者帳戶後進行資金移轉,單筆轉帳金額高達1萬歐元,約新台幣34.5萬元。

資安業者Cleafy指出,目前已經有超過1,500台Android裝置遭受感染,受害者分布在多個國家。

木馬病毒「ToxicPanda」蓄力中,專偷用戶銀行資金

根據《Android Police》介紹,ToxicPanda是一款新型木馬病毒,源自於舊有的惡意軟體家族TgToxic,專門用於金融詐騙攻擊。

該木馬能夠攔截用戶的一次性密碼(OTP),讓攻擊者濫用Android的安全和可存取性服務,以獲得進階功能和更高的權限。更具威脅的一點是,ToxicPanda允許攻擊者啟動遠端控制,直接訪問受害者的裝置執行各種操作,例如查看個人數據、移轉資金等。

具體是如何造成傷害?ToxicPanda會冒充成熱門應用程式(App),像是Google Chrome、Visa行動支付、保養品牌SK-II,引誘用戶下載安裝,隨後潛入用戶的手機裝置暗中運作,這類型的傳播方法稱作「側載」(sideloading,從旁輸入)。

ToxicPanda偽裝過的熱門應用程式.jpg
ToxicPanda偽裝過的熱門應用程式。

Cleafy指出,目前尚未在Google Play Store或Galaxy Store上發現ToxicPanda的蹤影,但這款惡意軟體仍然在早期開發階段,部分指令顯示為占位符(placeholder,標記未來會被填充的程式碼區域),意思是開發者還在編寫這些功能,等到占位符被真正的惡意指令替換後,就會發動攻擊。

ToxicPanda已經感染超過1,500多台Android裝置,受害者遍及世界各國,尤其是義大利(56.8%)、葡萄牙(18.7%)、香港(4.6%)、西班牙(3.9%),秘魯(3.4%)與其他拉丁美洲國家也出現案例。

還不確定威脅行為者的身份,但所有跡象指向中國,尤其是香港。

受害者的地理分佈.jpg
ToxicPanda受害者的地理分佈。

不想被木馬病毒盜走錢怎麼做?3招保護自身裝置安全

面對ToxicPanda這樣的威脅存在,用戶可以採取一些措施來保護自己的裝置和銀行帳戶:

  1. 避免側載應用程式: 不要從非官方或第三方網站下載應用程式,這些來源可能缺乏安全性檢查,容易挾帶惡意軟體。建議只在Google Play Store、Apple App Store等官方應用商店下載應用程式,降低惡意程式入侵風險。

  2. 定期更新裝置: 確保設備的作業系統與應用程式保持在最新版本,以修補已知的安全漏洞。

  3. 密切關注銀行帳戶的活動,及早發現任何可疑交易。

「您的資料、錢,永遠不會絕對安全。」資安業者直言:「說中文的攻擊者(Chinese-speaking TAs)正在擴展攻擊範圍,特別是針對金融機構與客戶,尋求銀行詐騙的機會。這一趨勢凸顯了行動安全生態系統日益嚴峻的挑戰,隨著市場上惡意軟體的激增和新威脅行為者崛起,每個人都應保持警惕。」

資料來源:《Cleafy》、《Android Police》、《Security Network

本文初稿為AI編譯,整理.編輯/林芷圓

往下滑看下一篇文章
強震激發營運升級思維:富邦泰國保經攜手自由系統以 M365 與 DaaS 打造韌性辦公
強震激發營運升級思維:富邦泰國保經攜手自由系統以 M365 與 DaaS 打造韌性辦公

因應台商南向布局,富邦產險早在1989年即進入東南亞市場,並於2006年設立富邦保險經紀人(泰國)股份有限公司(以下簡稱富邦泰國保經),長期協助企業客戶掌握在地風險與營運機會。

一場突如其來的災害,讓富邦泰國保經意識到:現代化辦公環境才是支撐持續成長的關鍵。

「2025年3月28日下午,緬甸發生規模7.7強震,對曼谷帶來巨大衝擊,如高樓倒塌,以及員工基於安全考量無法正常進辦公室。」富邦泰國保經總經理吳明凱回憶:「這件事讓我們意識到,企業不能再把『辦公室』當成唯一的工作場域,必須將『營運不中斷』從口號轉為落地的能力。」

而這,也是富邦泰國保經會啟動現代化辦公模式升級的關鍵。

從IT支援到營運韌性,自由系統扮演關鍵角色

對多數南向布局的中小型據點而言,IT往往不是優先投資項目,富邦泰國保經同樣面臨人力精簡、資源有限、缺乏專職IT人員等挑戰,在跨國溝通與合規要求的牽引下,增加新系統的導入複雜度。

「我們需要的不只是技術,而是能幫我們『說清楚』的人,而這正是我們會選擇與自由系統合作的關鍵因素之一。」吳明凱回憶雙方第一次接觸是富邦泰國保經突然面臨網路連線問題,但因語言隔閡以及在地服務廠商的品質參差不齊,既有廠商花費許多時間仍找不出根本問題,但這個狀況在自由系統進場後便迎刃而解,透過排查網路電話跟系統設定等方式,自由系統短短幾個小時就找到問題、隔天成功修復,展現專業的技術能量,逐步建立雙方的信任與合作關係。

富邦保險經紀人(泰國)股份有限公司_吳明凱總經理
富邦保險經紀人(泰國)股份有限公司 吳明凱 總經理
圖/ 數位時代

從早期協助排除網路斷線問題,到後續整體架構優化,自由系統不僅展現即時技術能力,更重要的是,能在(富邦產險)總部規範、在地環境與使用者需求之間進行有效轉譯,以長期且彈性的方式提供協助,讓富邦泰國保經得以專注核心業務發展、不用再為IT問題分心。

自由系統泰國區域經理潘子維表示:「我們與富邦泰國保經的關係不是單純的一次性系統工具導入,而是在合規前提下,協助富邦泰國保經重構工作模式與IT架構,讓技術真正服務營運,兼具營運韌性與業務彈性。」

M365+DaaS,不只是工具,而是「可持續運作的辦公基礎」

自由系統因應富邦泰國保經的商業模式與需求提出短、中、長程規劃與建議後,立即從三個面向協助優化資訊系統架構:導入 Microsoft 365、引進裝置即服務(Device as a Service;DaaS),以及在網路架構不變的狀況下升級交換機、建置防火牆與導入虛擬私人網路(Virtual Private Network;VPN)設備,藉此建立一個不受地點限制、具備安全與彈性的工作環境。

例如,富邦泰國保經在自由系統的協助下將傳統桌機全面轉向筆電,並透過DaaS整合設備生命週期管理、資安設定與IT支援,成功將原本零散的維運工作轉為可預測、可控的服務模式。

吳明凱表示:「M365與DaaS上線時間短短不到半年,便取得亮眼成果:不僅大幅降低IT維運負擔、建立遠距辦公能力,更進一步降低營運相關文件儲存成本,以及全面強化資安防護機制。」更重要的是,透過自由系統提供的教育訓練與流程轉換,非IT背景的同仁也能順利上手,確保資訊投資發揮實際效益。

從IT現代化到AI驅動營運升級

隨著遠距辦公環境與IT基礎架構現代化工程完畢,富邦泰國保經與自由系統將目光轉向下一階段:AI應用。雙方計畫在2026年底或明年初評估、導入智慧文件分析、自動化流程與AI協作工具,藉此將財務等人員從高重複性的作業中釋放出來、將心力聚焦在更高價值的決策與分析工作。

而這意味著:IT的角色將從支援系統進一步升級為驅動營運效率與創新的引擎。

從自由系統與富邦泰國保經的實務,可以清楚看到:在「不確定」已成常態的時代,企業競爭力不再只來自規模或資源,更在於是否具備能在任何情境下持續運作、快速調整的能力。過去,這樣的能力或許多屬於大型企業;如今,透過適切的合作夥伴與IT架構設計,中小型企業與海外據點同樣可以快速建立具韌性的營運基礎。

對富邦泰國保經來說,M365、DaaS與機房重整只是起點,真正關鍵的,是打造一套能隨環境變動持續進化的營運基礎,而這正是自由系統長期深耕的核心價值,不僅協助企業完成IT現代化,更憑藉長期積累的服務經驗,陪伴企業建立具彈性且能持續演進的營運體系,為下一階段的營運升級與成長奠定更穩固的基礎。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓