惡意軟體防護指南

您只要使用過電腦,就可能聽過蠕蟲、機器人程式和特洛伊木馬程式等術語,不過您真的了解這些詞彙間的差異嗎?多數人都以為個人電腦遭受的所有惡意威脅都稱作病毒,但「病毒」只是歸類在「惡意軟體」的廣泛分類之下的其中一種惡意威脅,,保護您的 PC 必須從了解惡意軟體的不同類型和運作方式開始。

病毒

病毒會自我複製和損毀目標電腦檔案,並且附加至可執行檔案如歌曲和影片,因此病毒很容易透過網路在使用者之間轉移。病毒唯有在使用中主機程式的支援下,才能夠攻擊電腦檔案。

常見病毒類型包括:

  • 檔案病毒:感染可執行檔
  • 巨集病毒:感染含有巨集的程式如 Word、Excel 和 PowerPoint 檔案
  • 主開機記錄 (MBR) 病毒:感染硬碟的主開機記錄 (MBR)
  • 開機磁區病毒:感染軟碟片的開機磁區
  • 多方病毒:同時感染開機磁區和可執行檔
  • 多型病毒:感染資料類型和功能
  • 偷竊病毒:感染作業系統處理程序

蠕蟲

蠕蟲也會自我複製,但不需要使用中的主機程式就能造成傷害。一旦蠕蟲進入您的作業系統,便會自我複製並且經由網路或網際網路連線散布至其他電腦。蠕蟲會以消耗網路頻寬和插入其他惡意軟體的方式危害個人電腦。

特洛伊木馬程式

特洛伊木馬程式感染個人電腦的方式是偽裝成看似無害的程式,欺騙使用者在電腦作業系統中載入並執行木馬程式,而一旦啟用,攻擊者即可透過木馬程式複製、修改、刪除和竊取敏感性資料。

常見特洛伊木馬程式類型包括:

  • 特洛伊木馬後門程式:建立「後門」讓攻擊者存取使用者的電腦
  • 特洛伊木馬下載程式:下載額外內容至受感染的電腦
  • 特洛伊木馬竊盜資訊程式:從受感染的電腦竊取資訊
  • 特洛伊木馬遠端存取程式:讓攻擊者得以完全掌控使用者的電腦
  • 特洛伊木馬分散式阻斷服務 (DDoS) 攻擊程式:透過洪水攻擊流量感染電腦網路

機器人程式

機器人程式 (Bots 或機器人) 這類應用程式會在使用者的電腦上執行自動化工作,一旦機器人程式感染電腦,便會連線至中央伺服器,並且在受感染的電腦中組成網路,稱作機器人網路。透過機器人網路,攻擊者可以進行大範圍的垃圾郵件攻擊,例如對電腦網路進行分散式阻斷服務 (DDoS) 攻擊。

廣告軟體

廣告軟體會在使用者的電腦顯示或下載垃圾廣告,通常採用彈出式廣告或將瀏覽器重新導向至廣告網站的形式。收集使用者個人資訊卻未告知的廣告軟體會被視為惡意軟體,而且通常含有間諜軟體。

間諜軟體

間諜軟體會在未經使用者同意的狀態下,從電腦收集資料並傳送給第三方來源。間諜軟體可以監視使用者的網路活動、存取電子郵件以及竊取機密資訊,可能包括登入認證、信用卡號碼和按鍵動作。

勒索軟體

勒索軟體會封鎖電腦導致使用者無法使用,以逼迫使用者支付「贖金」。勒索軟體利用檔案加密技術限制存取電腦資料,而使用者必須支付贖金給攻擊者,才能取得加密金鑰解鎖資料。

認識各類型的惡意軟體之後,您可以如何防護自己的 PC 呢?以下提供幾項簡單的小訣竅。

  • 更新至最新版作業系統。
  • 安裝防毒軟體並定期進行掃描。
  • 在 PC 設定防火牆。
  • 避免在網際網路開啟任何可疑連結或檔案。

如想進一步了解如何保護您的 PC 不受惡意軟體攻擊,請參考此處的資訊圖表。