<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Klopatra &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/klopatra/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 02 Oct 2025 07:20:27 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>Klopatra &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>新型木馬「Klopatra」現蹤！偽裝IPTV應用程式 已駭入3,000台Android裝置</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/194121/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/194121/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Thu, 02 Oct 2025 07:20:27 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[IPTV]]></category>
		<category><![CDATA[Klopatra]]></category>
		<category><![CDATA[木馬]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=194121</guid>

					<description><![CDATA[<p><img width="710" height="400" src="https://www.technice.com.tw/wp-content/uploads/2025/10/Trojan-horse-20251002.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Trojan horse 20251002" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/10/Trojan-horse-20251002.jpg 710w, https://www.technice.com.tw/wp-content/uploads/2025/10/Trojan-horse-20251002-300x169.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/10/Trojan-horse-20251002-390x220.jpg 390w" sizes="(max-width: 710px) 100vw, 710px" title="新型木馬「Klopatra」現蹤！偽裝IPTV應用程式 已駭入3,000台Android裝置 1"></p>
<p>自2025年3月Klopatra發動攻擊以來，該惡意軟體已透過兩個協調運作的僵屍網路，在西班牙和義大利等地感染了超過3,000台裝置。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">資安公司Cleafy的威脅情報團隊於8月底發現了一種新型的<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/?s=Android" target="_blank" rel="noopener">Android</a></span>遠端存取木馬（Remote Access Trojan,RAT），命名為Klopatra。根據研究人員提供的數據，自2025年3月發動攻擊以來，該惡意軟體已透過兩個協調運作的僵屍網路，在西班牙和義大利等地感染了超過3,000台裝置。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/technology/software/194100/" target="_blank" rel="noopener"><span style="color: #33cccc;">顛覆籃球體驗！NBA結盟AWS啟動「深度賽場」AI計畫 解析球賽無形影響力</span></a></b></p>
<p>[caption id="attachment_194131" align="aligncenter" width="710"]<img class="wp-image-194131 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/10/Trojan-horse-20251002.jpg" alt="木馬" width="710" height="400" /> Klopatra木馬鎖定免費看串流服務的使用者。（圖／卡巴斯基）[/caption]</p>
<h2><b>Klopatra的攻擊手法與高技術門檻防禦</b></h2>
<p><span style="font-weight: 400;">Klopatra的攻擊主要鎖定那些搜尋盜版電視串流應用程式的使用者。該惡意軟體會偽裝成一款名為「Mobdro Pro IP TV + VPN」的IPTV應用程式。由於這類應用程式不被Google Play商店允許上架，駭客得以輕易誘騙用戶從未知來源下載安裝，從而繞過官方的安全審查。</span></p>
<p><span style="font-weight: 400;">一旦應用程式安裝完成，它會透過一個簡單的使用者介面，引導用戶點擊「繼續安裝」按鈕，並將用戶重新導向至Android的系統設定頁面，指示其授予至關重要的權限。</span></p>
<h3><b>1. 遠端控制與銀行竊密</b></h3>
<p><span style="font-weight: 400;">一旦部署成功，Klopatra木馬程式將同時具備銀行惡意軟體和遠端存取工具的雙重功能。它使用虛擬網路運算（Virtual Network Computing,VNC）功能，使攻擊者能夠即時取得對受感染設備的完全控制權。</span></p>
<p><span style="font-weight: 400;">駭客可以在受害者毫無察覺的情況下，遠端操作裝置，包括在應用程式間導航、輸入PIN碼和密碼，甚至進行金錢交易。</span></p>
<h3><b>2. 商業級代碼保護與快速迭代</b></h3>
<p><span style="font-weight: 400;">對該惡意軟體的技術分析顯示出其高度複雜性。開發者為了避免被資安偵測工具捕捉，整合了Virbox，一種在行動惡意軟體中極為罕見的商業級代碼保護套件。</span></p>
<p><span style="font-weight: 400;">此外，攻擊者並未使用標準的Java代碼，而是採用了原生函式庫（Native libraries），這為逆向工程和自動化分析工具增加了額外的防禦層。</span></p>
<p><span style="font-weight: 400;">Cleafy的研究人員分析了木馬樣本，認為該惡意軟體的幕後威脅行為者可能有土耳其背景。從代碼中發現的操作筆記顯示，該威脅行為者不僅負責開發軟體，還管理著從感染到獲利的整個攻擊鏈。</span></p>
<h2><b>歐洲金融部門面臨的重大威脅</b></h2>
<p><span style="font-weight: 400;">研究人員在報告中寫道：「Klopatra對金融部門和行動裝置使用者構成了重大且複雜的威脅，尤其是在歐洲地區。」</span></p>
<p><span style="font-weight: 400;">透過追蹤Klopatra近幾個月的活動，Cleafy已識別出超過40個不同的流通版本，這反映出其快速的開發週期與極高的敏捷性。</span></p>
<p><span style="font-weight: 400;">研究人員總結：「其快速開發週期所展現的敏捷性，表明操作者將持續完善他們的戰術、技術與程序（TTPs），擴大目標清單，並整合新的規避技術，以搶先資安社群一步。」</span></p>
<p><span style="font-weight: 400;">資料來源：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://cybernews.com/security/new-android-banking-trojan/" target="_blank" rel="noopener">Cybernews</a></span></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/194121/">新型木馬「Klopatra」現蹤！偽裝IPTV應用程式 已駭入3,000台Android裝置</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/194121/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">194121</post-id>	</item>
	</channel>
</rss>
