什麼是惡意軟體?和電腦病毒有何不同?

惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。惡意軟體可以感染各種類型的運算裝置。個人電腦(包括 Mac)、智慧型手機、平板電腦、伺服器等。基本上,只要裝置具備運算能力,就有可能會感染惡意軟體。

惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。
惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。

惡意軟體的七大惡意行為


不同類型的惡意軟體會以不同方式運作,但一般而言,惡意軟體會經由誘使使用者點擊或安裝惡意程式來感染裝置。一旦安裝,惡意軟體就能夠進行許多惡意操作,包括:

  1. 安裝其他惡意程式。
  2. 佔用運算資源,拖慢系統速度。
  3. 鍵盤側錄(竊取密碼和其他敏感資料)。
  4. 封鎖使用者使用檔案、資料夾甚至整個系統的能力。
  5. 在受感染裝置上進行自我複製。
  6. 讓瀏覽器或桌面不間斷地跳出廣告。
  7. 刪除重要元件,讓裝置完全無法使用。

這份列表絕不算詳盡。惡意軟體作者一直在找尋新方法來傷害使用者。

六大惡意軟體


有許多不同類型的惡意軟體,包括:

1.病毒(Virus)

病毒的散播方式都一樣 – 感染乾淨檔案,然後再散播到其他乾淨的檔案。病毒能夠刪除或破壞檔案及資料夾,快速不受控地進行散播,導致整個系統無法使用。

你可能會想知道“病毒和惡意軟體有什麼區別?”這個嘛,病毒只是惡意軟體的一種。因此,所有的病毒都是惡意軟體,但並非所有的惡意軟體都是病毒。

我們還有一系列關於病毒的文章,你一定會喜歡!

2.蠕蟲(Worm

蠕蟲與病毒類似,但它不需要宿主來運行。蠕蟲可以在整個網路散播,進行自我複製並在散播時感染越來越多的裝置。

蠕蟲會利用軟體漏洞來竊取敏感資訊、損壞檔案、安裝後門程式並以許多其他方式造成傷害。

3.木馬程式(Trojan)

木馬程式是一種惡意軟體,它會將自己偽裝成合法程式,不讓使用者察覺其真實意圖。跟病毒或蠕蟲不同,木馬程式無法自我複製 – 它們需要由使用者安裝。

木馬程式通常隱藏在郵件附加檔中或作為免費下載的檔案提供。一旦使用者在不知情下安裝了惡意程式,其惡意程式碼就會執行並進行設定好的工作。

4.間諜軟體(Spyware)

你可能已經猜到,間諜軟體可以讓網路犯罪分子監視他們的受害者。這類型的惡意軟體能夠讓犯罪分子取得受害者的個人資訊,包括使用者名稱、密碼、按鍵等等。

5.廣告軟體(Adware)

與其他惡意軟體相比,廣告軟體的危害最小,但它仍是種惡意軟體。廣告軟體會將廣告送到受害者裝置,為攻擊者帶來收入。

雖然它的危害性相對較小,但廣告軟體經常與其他惡意軟體綁在一起,它產生的廣告也經常成為其他惡意軟體感染系統的快速管道。

6.殭屍網路(Botnet)

雖然殭屍網路(botnet)在技術上並不是惡意軟體,但它可能帶來災難性的後果。殭屍網路是由受感染電腦所組成的網路,接受網路犯罪分子控制來共同完成工作。它們被用來對網站或其他系統進行分散式阻斷服務(DDoS)攻擊。

延伸閱讀:

電腦中毒了怎麼辦?有何症狀?如何預防?
該花錢買防毒軟體嗎?網友推薦的免費防毒,防護力夠嗎?手機也要防毒嗎?
可以同時安裝兩套防毒軟體嗎?
手機會中毒嗎? 手機需要防毒軟體嗎?
10個電腦中毒症狀,懷疑電腦中毒該怎麼辦?
為何要定時清除快取和cookie? 跟電腦變慢有關嗎?
如何知道你的手機中毒了?iPhone 還是資安模範生嗎?什麼是鍵盤側錄器(keylogger)? 你的按鍵被監控了嗎?鍵盤側錄器進入電腦的四個管道

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

 

 

 

 

 

 

 

◼ 原文參考出處:What Is Malware and How Does It Work? 作者:Michael Mundell

如何計算比特幣挖礦獲利能力?

加密貨幣挖礦越來越熱門,也讓許多投資者紛紛加入此一行列。但在開始之前,你應該先學會計算這筆投資是否能夠獲利。

比特幣挖礦收入


加密貨幣挖礦的主要收入來自加密貨幣本身的價值。計算比特幣 (Bitcoin)挖礦獲利的基本步驟是:

  • 計算一台機器在一定時間內能夠獲得多少比特幣。
  • 接下來就是要計算礦工每天賺取多少比特幣。
  • 最後,透過將每個比特幣的當前匯率乘以每天所產生的比特幣數量來計算收入。
繼續閱讀

什麼是肉搜,違法嗎?如何避免被人肉搜尋?

4月底 Google 宣布擴大用戶個資保護,用戶可以要求Google從搜尋結果移除特定敏感個資的連結,以防範肉搜或被用於金錢詐騙。到底什麼是肉搜?該如何預防?

什麼是肉搜?如何避免

肉搜是什麼?

肉搜或人肉搜尋,在英文稱為doxing或doxxing,也就是dropping dox的簡稱(dox指的是文件,像是Word檔案)。這是一種惡意暴露某人身份的行為,更直白地說,就是違反受害者意願去散播受害者的敏感資訊(如電話號碼、住家地址、電子郵件地址、身分字號等)。

肉搜著名的案例


現在人肉搜尋變得越來越常見,有些形成網路公審,有些成為網路上日益嚴重的騷擾、霸凌,甚至恐嚇。著名的例子包括:

🔎 台灣案例:

  • 2011年阻擋救護車且比中指的蕭姓男子,在短時間內被網友肉搜,並公佈其就讀學校、地址、手機號碼,家門外還有記者守候。該男雖事後道歉.也無法平息網友的圍剿,其雙親個資也被曝光。
  • 2020 年一名女網友在論壇控訴,她光顧台中某間知名壽司店後在Google評論給三顆星評價,竟遭店家肉搜,不只到該網友個人臉書留言,並在凌晨打了好幾通電話企圖聯絡女網友。

🔎 中國案例:

  • 2018年四川35歲女醫生與13歲男孩在泳池起衝突,丈夫教訓朝妻子吐口水的男孩,之後男孩家長上傳衝突影片到社群媒體,使得女醫生全家被肉搜,不堪網路霸凌,女醫生吞500片安眠藥自殺身亡。

🔎 美國案例:

  • 當2013年波士頓馬拉松爆炸案發生後,Sunil Tripathi因為被誤認為是肇事者之一後遭到肉搜,導致他被迫自殺。
  • 反墮胎運動支持者在美國肉搜、羞辱和恐嚇提供墮胎的醫生。這是件嚴重的事情,因為在1993年至2016年間有八名墮胎醫生被殺
  • 在2014到2015年時的玩家門事件,有數名女權主義記者遭到網路玩家肉搜,導致嚴重的騷擾活動和死亡威脅。
  • 在2016年,福斯新聞主播Lou Dobbs對川普的性騷擾指控者之一進行肉搜
  • 2022 年 Nicki Minaj 因為對兩名報導她反疫苗觀點的記者進行肉搜而引發爭議。
繼續閱讀

針對網路賣家的Google Voice驗證碼詐騙

只要你的電話號碼可以在網路找到,就可能成為詐騙者目標!

針對網路賣家的Google Voice驗證碼詐騙

將東西放上網賣後收到了詢問?先別急著高興。聯絡你的人可能不是潛在買家,而是想竊取你的個人資訊來盜用身份的網路騙子!

Google Voice驗證碼詐騙範例

1) Google Voice Facebook Marketplace詐騙

  1. 詐騙者假裝有興趣購買你的產品,並且透過Facebook Marketplace聯絡你。
  2. 他們要求你提供手機號碼,好跟你安排時間取貨。
繼續閱讀

Google Play 即時應用程式是什麼?它們如何運作?

每個智慧型手機使用者平均會在裝置上安裝 80 個應用程式,但其中只有 9 個是每天都會用到,另外還有 30 個是每個月都會用到。這表示,大概有一半的應用程式從來就不需要用到。這類應用程式大概都只用過一次,然後就被遺忘在應用程式資料夾內,因而浪費了許多儲存空間。這就是為何 Google 會推出即時應用程式 (Instant App)。

Google Play 即時應用程式是什麼?


Google Play 即時應用程式最早是在 2016 年推出,專門針對 Android 使用者。這項功能讓您無須完整下載某些應用程式就能體會應用程式的一些基本功能。應用程式可以經由一個連結或網址來啟動,並透過電子郵件、即時通訊軟體、網頁廣告或QR Code 的方式來提供給使用者。

要在 Google Play 上啟用這項功能,請依照以下步驟:

繼續閱讀