
勒索病毒最早於 2005 年首次在俄羅斯出現。從此之後,勒索病毒便逐漸擴散到全世界,並在 2011 年大量流行。根據估計,光 2021 年,勒索病毒攻擊對全球所造成的經濟成本就高達 200 億美元左右,大約每 7 秒鐘就有一起勒索病毒攻擊發生。
使用者會感染勒索病毒,大多經由不明來源的惡意電子郵件內的附件或連結下載到惡意程式。然而,由於勒索病毒的設計是為了盡可能長期躲藏而不被發現,因此受害者不太容易確切知道自己是何時感染。
惡意軟體(Malware) – 結合了惡意(malicious)和軟體(software),代稱了所有會影響電子裝置正常行為的有害軟體。惡意軟體可以感染各種類型的運算裝置。個人電腦(包括 Mac)、智慧型手機、平板電腦、伺服器等。基本上,只要裝置具備運算能力,就有可能會感染惡意軟體。

不同類型的惡意軟體會以不同方式運作,但一般而言,惡意軟體會經由誘使使用者點擊或安裝惡意程式來感染裝置。一旦安裝,惡意軟體就能夠進行許多惡意操作,包括:
這份列表絕不算詳盡。惡意軟體作者一直在找尋新方法來傷害使用者。
有許多不同類型的惡意軟體,包括:
病毒的散播方式都一樣 – 感染乾淨檔案,然後再散播到其他乾淨的檔案。病毒能夠刪除或破壞檔案及資料夾,快速不受控地進行散播,導致整個系統無法使用。
你可能會想知道“病毒和惡意軟體有什麼區別?”這個嘛,病毒只是惡意軟體的一種。因此,所有的病毒都是惡意軟體,但並非所有的惡意軟體都是病毒。
我們還有一系列關於病毒的文章,你一定會喜歡!
2.蠕蟲(Worm)
蠕蟲與病毒類似,但它不需要宿主來運行。蠕蟲可以在整個網路散播,進行自我複製並在散播時感染越來越多的裝置。
蠕蟲會利用軟體漏洞來竊取敏感資訊、損壞檔案、安裝後門程式並以許多其他方式造成傷害。
木馬程式是一種惡意軟體,它會將自己偽裝成合法程式,不讓使用者察覺其真實意圖。跟病毒或蠕蟲不同,木馬程式無法自我複製 – 它們需要由使用者安裝。
木馬程式通常隱藏在郵件附加檔中或作為免費下載的檔案提供。一旦使用者在不知情下安裝了惡意程式,其惡意程式碼就會執行並進行設定好的工作。
你可能已經猜到,間諜軟體可以讓網路犯罪分子監視他們的受害者。這類型的惡意軟體能夠讓犯罪分子取得受害者的個人資訊,包括使用者名稱、密碼、按鍵等等。
與其他惡意軟體相比,廣告軟體的危害最小,但它仍是種惡意軟體。廣告軟體會將廣告送到受害者裝置,為攻擊者帶來收入。
雖然它的危害性相對較小,但廣告軟體經常與其他惡意軟體綁在一起,它產生的廣告也經常成為其他惡意軟體感染系統的快速管道。
雖然殭屍網路(botnet)在技術上並不是惡意軟體,但它可能帶來災難性的後果。殭屍網路是由受感染電腦所組成的網路,接受網路犯罪分子控制來共同完成工作。它們被用來對網站或其他系統進行分散式阻斷服務(DDoS)攻擊。
◾延伸閱讀:
電腦中毒了怎麼辦?有何症狀?如何預防?
該花錢買防毒軟體嗎?網友推薦的免費防毒,防護力夠嗎?手機也要防毒嗎?
可以同時安裝兩套防毒軟體嗎?
手機會中毒嗎? 手機需要防毒軟體嗎?
10個電腦中毒症狀,懷疑電腦中毒該怎麼辦?
為何要定時清除快取和cookie? 跟電腦變慢有關嗎?
如何知道你的手機中毒了?iPhone 還是資安模範生嗎?什麼是鍵盤側錄器(keylogger)? 你的按鍵被監控了嗎?鍵盤側錄器進入電腦的四個管道

◼ 原文參考出處:What Is Malware and How Does It Work? 作者:Michael Mundell

加密貨幣挖礦越來越熱門,也讓許多投資者紛紛加入此一行列。但在開始之前,你應該先學會計算這筆投資是否能夠獲利。
加密貨幣挖礦的主要收入來自加密貨幣本身的價值。計算比特幣 (Bitcoin)挖礦獲利的基本步驟是:
4月底 Google 宣布擴大用戶個資保護,用戶可以要求Google從搜尋結果移除特定敏感個資的連結,以防範肉搜或被用於金錢詐騙。到底什麼是肉搜?該如何預防?

✍ 肉搜是什麼?
肉搜或人肉搜尋,在英文稱為doxing或doxxing,也就是dropping dox的簡稱(dox指的是文件,像是Word檔案)。這是一種惡意暴露某人身份的行為,更直白地說,就是違反受害者意願去散播受害者的敏感資訊(如電話號碼、住家地址、電子郵件地址、身分字號等)。
現在人肉搜尋變得越來越常見,有些形成網路公審,有些成為網路上日益嚴重的騷擾、霸凌,甚至恐嚇。著名的例子包括:
🔎 台灣案例:
🔎 中國案例:
🔎 美國案例:
只要你的電話號碼可以在網路找到,就可能成為詐騙者目標!

將東西放上網賣後收到了詢問?先別急著高興。聯絡你的人可能不是潛在買家,而是想竊取你的個人資訊來盜用身份的網路騙子!
Google Voice驗證碼詐騙範例
1) Google Voice Facebook Marketplace詐騙