
甚麽是間諜軟件?
間諜軟件十分鬼祟,而且擅長隱藏自己。通常,它會將自己附加到你的操作系統,並在背景中作為一個駐留在記憶體中的程式運行。有時候,它甚至會將自己偽裝成一個無害的檔案,像是你操作系統的一個重要部分。
間諜軟件甚至可以依附在看似合法的程式上。如果你細看,可能會發現在細小的字體中提及它。它更有可能依附在可疑的下載內容中或透過網絡釣魚攻擊傳播。
根據德國明鏡雜誌的報導,政府機關甚至可以透過 iTunes 植入間諜軟件。所安裝的軟件,例如 FinFisher,可以讓他們窺探 Facebook 和 Skype,以及查閱你的電子郵件。如果政府都能做到這一點,可以肯定的是,各地的犯罪分子都會想方設法獲得這項功能。
間諜軟件可以安裝在任何設備上 -- 個人電腦或手提電腦、平板電腦、iPhone 或 Android 智能手機。電腦原本是間諜軟件創造者的主要目標,但現在間諜軟件也會利用 Android 手機、iPhone 和平板電腦的漏洞。
在本文中,我們將描述你可能想要尋找的間諜軟體件,告訴你如何在電腦或智能手機上偵測它們,並向你展示如何清除它們。我們也會向你提供一些貼士,告訴你如何偵測 Android 手機和 iPhone 上的間諜軟件,因此無論你擁有哪一種流動裝置,都可以將它們一網打盡。本文應該能為你提供保護私隱所需的一切知識。
間諜軟件的類型
不同類型的間諜軟件專注於監視不同類型的資訊。舉例來說,有些間諜軟件比較純潔,只想追蹤你的網頁瀏覽行為,然後將資料傳送給廣告商。有些會追蹤你的聯絡人或地理位置。有些則明顯具有犯罪意圖,專門盜取網絡憑證和密碼。
我們就來看看間諜軟件的主要組別,看看它們的功能和作案方式:
- 鍵盤記錄器嘗試透過報告鍵盤輸入來捕捉電腦活動。盜取的資訊可能包括你瀏覧的網站、系統憑證和密碼、互聯網搜尋歷史以及密碼。
- 密碼竊取器旨在從任何受感染的設備或電腦中獲取密碼。這些密碼可能包括儲存的網頁密碼、系統登入或網絡憑證。密碼竊取者還可以竊取 Cookie,以便他們能夠使用您的 ID 來使用網站。
- 理財木馬程式會修改網頁並利用瀏覽器的安全漏洞。它們可能會假冒銀行網站,讓使用者嘗試在虛假網站進行交易,並記錄按鍵和盜取憑證。它們可以修改交易(例如將錢傳送到網絡犯罪分子的戶口而不是擬轉賬的戶口)或將收集到的資訊傳送到另一部伺服器。
- 資訊竊取器會掃描個人電腦以取得使用者名和密碼、信用卡號碼和電郵地址等資訊。它也可能竊取你所有的電子郵件聯絡人,以便向他們發送網絡釣魚郵件。
- 流動間諜軟件可以追蹤你的地理位置、通話記錄、聯絡人清單,甚至是用手機拍攝的照片。
- 錄音和攝錄間諜軟件可利用你的設備記錄你的對話,並將資訊傳送給第三方。有些智能手機應用程式需要存取手提電腦或智能手機的鏡頭和麥克風;這項權限可能會被用來隨時對你進行錄音或攝錄、在未告知你的情況下上傳照片和聲音、將你的鏡頭用於網上直播,以及在你的臉上執行臉部辨識軟件。
- Cookie 追蹤器可以將你的資料報告給廣告商。你可能不介意 -- 但你如何確定軟件實際報告哪些內容?
有些理財間諜軟件甚至與類似的惡意軟件合作,投放雙重有效負載。例如,Emotet 「投放」 Dridex。即使個人電腦擁有者移除了 Emotet,其他間諜軟件仍可能繼續運行。越來越多不同類型的間諜軟件互相捆綁在一起,因此你面對的不是單一的威脅,而是多重且複雜的威脅。
所有這些間諜軟件程式都很危險 -- 但幸好有一些方法可以防範它們。
如何遭到間諜軟件入侵
間諜軟件如何進入你的電腦或智能手機?它可能以幾種方式入侵。
首先,它可能是別人故意安裝來追蹤你的。這就是你需要使用手機鎖屏功能的原因之一 -- 不要將手機隨處放置,以免受到干擾。
更有可能的是,間諜軟件是你自己安裝的程式或應用程式。間諜軟件通常會偽裝成有用的軟件,例如下載管理器、註冊表清理程式等。有時候,它會與電子遊戲包裝在一起。它甚至可能與真正有用的軟件捆綁在一起。Apple 和 Google 都盡力防止間諜軟件入侵其操作系統,但仍有包含間諜軟件的套裝進入 Google Play 商店 -- 所以你不能大意。
間諜軟件可能會透過網絡釣魚傳播 -- 發送附有連結的電子郵件,點擊連結後會下載間諜程式。你也可能是透過冒充網站感染間諜軟件 -- 冒充網站宣稱屬於聲譽良好的組織,但實際上是冒充的,它的連結會開始下載間諜軟件或將其安裝在你的瀏覽器。
你可以避免感染間諜軟件嗎?遵照以下幾個基本提示就能降低你的電腦或智能手機感染間諜軟件的可能性:
- 為你的操作系統和軟件進行更新。定期下載安全修補程式有助修復那些黑客可以利用來入侵的弱點。
- 在你的智能手機上安裝鎖屏功能,並在電腦上使用強密碼,從而阻止未經授權的存取。
- 限制電腦或手機的管理員權限。如果你以管理員或 root 存取權限運行電腦,就會令你電腦更容易被人安裝間諜軟件。
- 對 Android 手機執行 Rooting(開放根目錄權限)或對 iPhone 進行越獄會讓你更容易接觸到間諜軟件。除非你真的需要這些功能,否則不要這麼做。
- 切勿使用不安全的 Wi-Fi,如果要使用,請使用虛擬私人網絡來保護自己。
- 安裝應用程式時,請仔細查看你賦予應用程式的權限,尤其是當應用程式要求存取麥克風、鏡頭、手機或個人資料的權限時。如果應用程式要求的資訊超出合理範圍,例如數獨遊戲希望存取你的鏡頭,這可能代表是間諜軟件有效負載的跡象。
- 不要點擊電子郵件中的連結,除非你確定知道連結的去向。不要從可疑的檔案分享網絡下載檔案 -- 這些檔案很可能已被動過手腳。
- 在你的設備上安裝足夠的防毒和防惡意軟件為你提供保護。
如何偵測間諜軟件
即使你無法找到間諜軟件程式,也可能會偵測到其跡象。例如,如果電腦的運行開始越來越慢,這可能是電腦已被入侵的跡象。請留意以下線索:
- 反應越來越遲鈍和越來越慢。
- 出現沒有預料的廣告訊息或彈出視窗(間諜軟件經常與廣告軟件包裝在一起)
- 出現你記不起曾安裝過的新工具列、搜尋引擎和網站主頁。
- 電池比平常更快耗盡。
- 難以登入安全網站。(如果你第一次嘗試登入失敗而第二次成功,這可能代表第一次嘗試時所使用的是冒充瀏覽器,而且密碼已傳達給第三方,而非你的銀行)。
- 你的數據使用量或頻寬使用量莫名其妙地增加。這些可能是間諜軟件正在搜尋你的資訊並將資料上傳至第三方的跡象。
- 防毒軟件和其他安全軟件無法運作。
- 如何偵測 Android 手機上的間諜軟件?如果你查看「設定」,就會發現有一項設定允許下載和安裝 Google Play 商店以外的應用程式。如果已啟用此功能,則表示可能已意外安裝了潛在的間諜軟件。
- 如何偵測 iPhone 上的間諜軟件?尋找稱為 Cydia 的應用程式,它可讓使用者在越獄的手機上安裝軟件。如果存在,而你沒有安裝,請立即移除。
移除間諜軟件
如果出現上述任何蛛絲馬跡,你應該使用間諜軟件偵測與移除程式掃描間諜軟件(某些防毒軟件也具有惡意軟件偵測功能)。然後移除它。
如果是 Windows 電腦,查看工作管理員有時你可能會發現惡意軟件。但有時它們會偽裝成 Windows 系統檔案。在 Apple 系統上,活動監視器可讓你檢查正在執行的程式的狀態。
因為間諜軟件非常擅長隱藏自己,所以要移除它並不是卸載應用程式那麼簡單;有些間諜軟件甚至寫入了一種復活功能。即是說,如果你在電腦連接互聯網時嘗試移除它,它會重新下載一次。儘管間諜軟件很難移除,但還是有幾種可用的不同移除方法:
- 很多間諜軟件需要手機執行「rooting」或越獄才能運作。取消執行「rooting」或越獄可能會使間諜軟件失去功能。對於 iPhone,執行 iOS 更新能夠使你的手機恢復到未越獄前的狀態。
- 在 Android 手機上移除間諜軟時件最好在安全模式(按住 「開機」按鈕幾秒鐘,應該會出現一個功能表讓你進入安全模式)或飛行模式下進行,從而停止間諜軟件運行,並切斷你的設備與可能嘗試重新安裝間諜軟件的網絡的連接。
- 如果出現最壞的情況,可以對 iPhone 或 Android 手機執行出廠重設來根除間諜軟件。這會刪除裝置中的所有資料和下載的程式,將它變回原始「出廠」狀態。在執行重設之前,你應該使用 Google 或 iTunes/iCloud 備份你的個人資料,這樣你就可以將所有資料還原到剛清理過的手機上。
- 使用強大的惡意軟件和間諜軟件移除軟件來清理電腦或手機。但要小心:有些宣傳自己是間諜軟件移除軟件的程式,其實本身就是間諜軟件。確保你所使用的軟件是來自像 Kaspersky 這樣具有信譽的來源。
- 當你重新安裝個人資料時,有些間諜軟件的殘留內容可能會存活下來,因此最好進行第二次掃描,以確保設備徹底乾淨。
移除間諜軟件後,請清除你的快取記憶體,從而清除任何間諜軟件的殘留痕跡。檢查你的財務帳戶是否有任何未能識別的交易,並更改你所有帳戶的密碼,包括電子郵件(使用強密碼,並且不要在一個以上的帳戶使用相同的密碼)。
為了確保你在未來受到保護,我們建議你使用 Kaspersky Premium,此軟件具有防毒、防惡意軟件、密碼管理和 VPN 功能。這樣,日後你就完全不會被任何人入侵監視了。
推薦產品: