
間諜軟件會設計成在裝置中秘密滲透並在背景收集你的資訊,同時保持難以被偵測。它可以竊取密碼、擷取個人資料,甚至在用戶不知情下存取敏感資訊。
重點摘要:
- 間諜軟件是一種會秘密監控活動並從電腦、電話及其他連網裝置竊取資訊的惡意軟件。
- 它通常透過惡意應用程式、網絡釣魚電郵、虛假下載或軟件捆綁方式散播。
- 常見目標包括密碼、銀行資料、瀏覽紀錄、訊息和個人資料。
- 裝置效能變慢、異常彈出視窗、電池耗電加快以及出現陌生應用程式,都可能是間諜軟件的跡象。
- 保持軟件更新、檢視應用程式權限、啟用多重身份驗證,並使用受信任的安全軟件,可大幅降低感染風險。
甚麼是間諜軟件?
間諜軟件是惡意軟件,目的是進入裝置並蒐集有關用戶的資訊。它可能在未經用戶同意下將該資料傳送給第三方。惡意的間諜軟件通常以販賣被竊資料或進行未授權監控來牟利。
「間諜軟件」一詞亦可指為商業目的追蹤用戶行為的合法軟件,例如廣告或分析工具。
間諜軟件的監控行為會讓你面臨資料外洩及私人資料被濫用的風險。間諜軟件亦會影響網路及裝置效能,令日常操作變慢。
了解甚麼是間諜軟件以及它如何運作,是識別風險並保護個人資訊的第一步。
間諜軟件是一種惡意軟件嗎?
是。間諜軟件是一種旨在秘密監控活動並從受感染裝置收集資訊的惡意軟件。間諜軟件常與其他形式的惡意軟件混淆,但每種惡意軟件的目的不同。間諜軟件專注於蒐集資料,可能是密碼或財務資訊,並在用戶不知情下收集這些細節。
病毒旨在透過附加到其他檔案並在系統間擴散來自我複製;而木馬程式則偽裝成合法軟件以誘使用戶安裝。木馬程式可能被用來將間諜軟件傳送到裝置上。
不同的威脅可能會協同運作。一次網絡釣魚電郵可能會安裝木馬程式,然後該木馬程式部署間諜軟件以監控活動並竊取敏感資訊。
間諜軟件會做甚麼?
間諜軟件會在裝置上秘密監控活動並收集可供攻擊者使用或轉售給第三方的資訊。它可以觀察用戶的網上行為,並在用戶不知情下傳輸敏感資訊。
後果超出私隱層面。被竊資訊可以被用於身份盜用、帳戶接管、財務詐騙或定向網絡釣魚攻擊。有些間諜軟件亦會消耗系統資源並使裝置變慢。
由於間諜軟件旨在保持隱藏,它可能在被偵測前長期持續收集資訊,增加個人資料被曝光的數量。
間諜軟件可以竊取甚麼資訊?
被收集的資訊取決於間諜軟件的類型。
常見目標包括:
- 帳戶憑證:用戶名、密碼、PINs,以及可用於存取線上帳戶的儲存登入資料。
- 金融資訊:付款卡號碼、網上銀行資料,以及其他可能被用於詐騙的資訊。
- 個人內容:訊息、電郵、聯絡人名單、照片和存放於裝置上的檔案。
- 活動與位置資料:瀏覽紀錄、搜尋活動、應用程式使用情況、IP 位址,以及可用來建立詳細用戶檔案或協助更具說服力詐騙的定位資訊。

有哪些類型的間諜軟件?
每種間諜軟件均被設計為收集不同類型的資訊或監控裝置的不同方面。
- 廣告軟件可能監控你以便向廣告客戶出售資料或投放具欺騙性的惡意廣告。
- 鍵盤記錄程式與資訊竊取程式會追蹤電腦上的任何活動,捕捉敏感資料,例如鍵入內容、瀏覽網站、電郵等。
- 木馬式間諜軟件透過木馬程式進入裝置,由木馬傳送並安裝間諜軟件程式。
- 跟蹤軟件通常由有實際接觸裝置的人安裝,用以監視活動並竊取私人資料。
- 瀏覽器劫持程式可以追蹤甚至接管瀏覽器,竊取資料,同時注入廣告或把用戶導向惡意網站。
廣告軟件、鍵盤記錄程式與資訊竊取程式
廣告軟件可能監控你以便向廣告客戶出售資料或投放具欺騙性的惡意廣告。網上常見廣告很多,但惡意的廣告軟件可以在未經許可下收集資料並讓用戶暴露於不安全內容。
鍵盤記錄程式會記錄鍵盤上輸入的所有內容,這意味著攻擊者可以在用戶輸入時擷取重要資訊,例如密碼和訊息。
資訊竊取程式旨在搜尋裝置上的有價值資訊,可能包括:
它們已成為現代間諜軟件中最常見的形式之一,因為它們可以迅速蒐集大量敏感資訊。
銀行木馬與 rootkits
銀行木馬(Banking Trojans)偽裝成合法軟件,同時針對網上銀行會話和付款資訊。它們可以竊取登入憑證甚至一次性驗證碼,以便進行財務詐騙。
Rootkits 在作業系統更深層次運作,使間諜軟件或其他惡意軟件可以隱匿其存在並避開偵測。Rootkits 通常比其他間諜軟件更難被識別和移除,因為它們能掩蓋自身的活動。
跟蹤軟件與瀏覽器劫持程式
跟蹤軟件旨在秘密監視他人的裝置並竊取私人和個人資訊。它通常由能實際接觸裝置的人安裝,並帶來嚴重的私隱及安全問題。
瀏覽器劫持程式會在未獲許可下更改瀏覽器設定,這表示它們可以重新導向搜尋或在裝置上顯示不需要的廣告。它們能追蹤瀏覽活動,並讓用戶暴露於惡意網站或詐騙內容。

誰會成為間諜軟件的攻擊對象?
凡使用電腦或連網裝置的人都可能受間諜軟件影響。涉及記者或政治人物的高調個案常見於新聞,但絕大多數間諜軟件感染針對的是普通用戶。
許多攻擊較屬機會性而非針對個人。網絡罪犯透過惡意應用程式或大規模網絡釣魚活動散佈間諜軟件,知道即使只有少量感染成功亦可取得有價值的資訊。
企業亦常成為目標,因為員工的裝置可能提供大量客戶紀錄或機密資訊的存取。消費者則依然是身份盜用的吸引目標。
觀看此影片以了解手機上間諜軟件的跡象,以及如何移除它:
間諜軟件如何侵入你的裝置?
間諜軟件很少會自行出現在裝置上。它通常依賴用戶安裝惡意檔案或授權看似合法的軟件權限。
許多感染始於日常活動,例如下載應用程式或訪問被入侵的網站。間諜軟件經常偽裝成合法軟件,從安裝的那一刻起就不被注意地運作。
有些被捆綁的間諜軟件會在不提醒下悄悄安裝;有時你想要的軟件會在許可協議中描述並要求安裝那些附帶的軟件(卻不會以「間諜軟件」稱呼)。透過強制你同意整個軟件套件才能安裝所需程式,你可能會在不知情下自願感染。
網絡釣魚攻擊與惡意下載
網絡釣魚仍然是間諜軟件最常見的散播方式之一。攻擊者使用看似來自受信任公司的訊息或網站,誘使用戶採取行動,通常是點擊連結或下載檔案。
間諜軟件也可能隱藏在盜版軟件、非官方手機應用程式、虛假軟件更新或從不受信任來源下載的免費工具中。間諜軟件通常由木馬程式傳送。木馬之所以得名,是因為它們看似無害,卻在背景秘密安裝惡意程式碼。
只從官方發佈者下載軟件並核實意外訊息,可以大幅減低感染風險。
瀏覽器擴充功能與零點擊攻擊
不是所有間諜軟件都通過下載程式到達。惡意的瀏覽器擴充功能可能要求廣泛的權限,允許它們監控瀏覽活動或收集個人資訊。
很多人會安裝瀏覽器擴充功能來處理日常任務,例如尋找優惠券或比較價格。亦有像AI 助手與語法檢查等擴充功能。這些工具本身不一定有風險,但它們常會要求讀取和更改你訪問網站上的資料的權限。如果擴充功能是惡意的,或在更新或開發者帳戶被入侵後遭到破壞,這些廣泛權限可能被濫用。
更進階的間諜軟件可以利用先前未知的軟件漏洞,有時幾乎不需要或完全不需要用戶交互。這些所謂的零點擊攻擊並不常見,通常與高度針對性的活動有關。
間諜軟件感染有哪些徵狀?
間諜軟件被設計為避免被偵測,這表示確認感染通常需要超越察覺異常行為。最佳做法是結合手動檢查與受信任的安全軟件,以識別已知威脅和可疑活動。
開始時檢視最近安裝的應用程式和帳戶權限。如果你發現不認識的軟件或非你更改的設定,請在繼續使用裝置前進行調查。使用 Kaspersky 的安全軟件執行全面掃描是偵測間諜軟件和其他惡意程式最可靠的方法之一。
如何在 Android 上偵測間諜軟件?
先檢視裝置上已安裝的應用程式,移除任何不熟悉或不再需要的項目。檢查每個應用程式被授予的權限,特別注意相機、咪高峰、位置、聯絡人、輔助功能服務和裝置管理權限。
你亦應檢查電池與數據使用情況,以辨識在背景中異常活躍的應用程式。
使用受信任的行動安全軟件執行掃描。安全工具可以偵測 Android 裝置上的已知間諜軟件。
如何在 iPhone 上偵測間諜軟件?
在 iPhone 上偵測間諜軟件可能稍為困難,因為 iOS 限制應用程式與作業系統的互動。不過用戶仍可進行數項有用檢查。
檢視「設定」中有無帶有廣泛權限的不熟悉應用程式。檢查「私隱與安全性」以查看哪些應用程式可以存取敏感功能。該應用程式是否真的需要存取咪高峰或相機?
始終檢查VPN 與 裝置管理,查找你未安裝的設定檔或管理配置檔。
監察電池與行動數據使用量,或可揭示在背景中意外執行的應用程式。單一徵狀不足以確認感染,只有當出現一系列異常設定或活動時,才最能說明需要進一步調查。
如何移除間諜軟件?
大多數間諜軟件感染是可以移除的。關鍵在於阻止進一步存取、掃描裝置、移除可疑軟件,然後保護可能已被洩露的帳戶。
從你懷疑受感染的裝置開始。避免在該裝置上登入敏感帳戶,直至它被檢查。間諜軟件在完全移除前仍可能捕捉密碼或活動。
如果你懷疑有間諜軟件
若懷疑裝置已被間諜軟件入侵,請按下列步驟依序進行:
- 斷開敏感帳戶。避免在受影響的裝置上使用銀行、電郵、雲端存儲或工作帳戶。若可能,請在另一台受信任的裝置上登出重要帳戶。
- 執行安全掃描。使用受信任的防毒或行動安全軟件掃描間諜軟件、木馬程式、惡意應用程式及可疑的系統變更。
- 移除可疑的應用程式與擴充功能。卸載不認識的應用程式、最近下載的程式和你不認識的瀏覽器擴充功能。也移除任何要求不明必要權限的軟件。
- 更新裝置。安裝作業系統和應用程式更新,因為這些更新常常修補被間諜軟件利用的安全漏洞。
- 在乾淨的裝置上更改重要密碼。優先更改電郵、銀行、社交媒體、雲端存儲以及任何在受感染裝置上使用過的帳戶。
- 啟用多重身份驗證。MFA 在密碼被間諜軟件捕捉但尚未移除時,仍有助於保護帳戶。
如果感染持續存在
有些間諜軟件被設計為可抵抗基本移除嘗試,或在被偵測前已經洩露帳戶憑證。
首先,請在乾淨且受信任的裝置上更改重要帳戶的密碼,而非在可能受感染的裝置上進行。優先處理電郵帳戶,因為它們常被用來重置其他服務的密碼。並盡可能啟用多重身份驗證。
若裝置仍持續顯示感染跡象,考慮執行恢復出廠設定(行動裝置)或完整重裝作業系統(電腦)。此步驟會移除已安裝的應用程式與設定,並能清除大部分間諜軟件,但在此之前應先備份重要檔案。
在還原裝置時,只從官方來源重新安裝受信任的應用程式。

如何預防間諜軟件?
安全的上網習慣配合基本的安全防護,可以大幅降低感染風險。大多數間諜軟件依賴用戶下載某些東西或授權本不想給予的存取權。透過強化安全,使用者可在成為問題之前阻止許多常見的感染途徑。
保護你的帳戶與裝置
維持裝置與帳戶安全能減少間諜軟件可利用的機會。
在有可用更新時立即安裝作業系統與應用程式更新。更新通常包含針對新發現漏洞的安全修補。對重要帳戶啟用多重身份驗證(MFA)以在登入憑證被盜時增加保護。
始終僅從官方應用程式商店與受信任的應用程式發佈者下載。官方來源通常會進行安全檢查,降低下載到惡意軟件的機會。
避免常見錯誤
許多間諜軟件感染始於簡單錯誤,例如點擊連結或從不受信任來源安裝軟件。
- 對電郵、簡訊、社交媒體訊息和意外彈出視窗中的連結與附件保持警惕。即使看似來自受信組織的訊息,也可能是網絡釣魚嘗試的一部分。
- 避免使用盜版軟件和「破解」應用程式。這些通常是間諜軟件及其他惡意軟件的傳播途徑。
- 保持所有軟件更新至最新安全版本。惡意軟件可以通過作業系統和應用程式的漏洞安裝到你的系統上。更新通常包括修補這些已知弱點的安全補丁。
間諜軟件與其他類型惡意軟件有何不同?
如上所述,間諜軟件只是眾多惡意軟件類型中的一種。雖然所有惡意軟件皆旨在損害裝置或其資料,但不同威脅的目標和行為各有不同。
了解這些差異可讓你更容易識別風險,並在裝置遭到入侵時選擇適當回應。
間諜軟件 vs. 病毒、木馬與勒索軟件
威脅 主要目的 典型行為
間諜軟件 秘密收集資訊 監控活動、竊取密碼、瀏覽資料、訊息或財務資訊
病毒 複製並擴散 附加到檔案並自我複製以感染其他檔案或系統
木馬 誘使用戶安裝惡意軟件 偽裝成合法軟件,並常用以傳送間諜軟件或其他惡意程式
勒索軟件 勒索金錢 加密檔案或鎖定裝置並要求付款以恢復存取權
這些威脅並非互斥,亦可能協同工作以竊取你的資料。
甚麼是 Pegasus 間諜軟件?
Pegasus 是已發現的最複雜的間諜軟件家族之一。Pegasus 與利用先前未知軟件漏洞而能入侵智能手機的高級攻擊相關聯。
一些版本使用過零點擊攻擊,允許在用戶不打開連結或不安裝應用程式的情況下感染手機。Pegasus 能存取訊息、相片、通話、咪高峰、相機和位置資料,同時嘗試保持隱藏狀態。
Pegasus 主要與針對高調人物的高度定向活動有關。它並不代表一般人通過網絡釣魚活動較常遇到的間諜軟件類型。
Pegasus 展示了現代間諜軟件能達到的強大能力,並突顯了保持裝置更新與使用受信任安全防護的重要性。
延伸閱讀:
推薦產品:
FAQs
間諜軟件可以存取你的相機和咪高峰嗎?
如果已獲得必要權限或利用安全漏洞,某些間諜軟件可以存取裝置的相機和咪高峰。更進階的間諜軟件甚至可能在用戶不知情下錄製影片或音頻。
防毒軟件能偵測間諜軟件嗎?
能。現代防毒和反間諜軟件可以透過掃描惡意檔案和未經授權的系統變更來偵測並移除許多已知的間諜軟件家族。Kaspersky Premium 可防止病毒和惡意軟件(包括間諜軟件)在你的裝置上被安裝。
間諜軟件可以竊取密碼嗎?
可以。許多類型的間諜軟件旨在竊取密碼、登入憑證和其他敏感資訊。鍵盤記錄程式會記錄用戶鍵入的內容,而資訊竊取程式則能提取儲存的密碼和自動填寫資料。
間諜軟件能否在恢復出廠設定後倖存?
在大多數情況下,恢復出廠設定會透過刪除已安裝的應用程式並將裝置還原到預設狀態來移除間諜軟件。如果還原了已被感染的備份或重新安裝了受污染的軟件,感染可能會再度出現。務必只還原受信任的應用程式和資料。
