惡意軟體
惡意軟體(Malware)是設計來危害系統或資料的程式。名稱很多(病毒、蠕蟲、木馬、間諜軟體、勒索軟體),防禦時比較有用的分類是:它怎麼進來、進來後要什麼。
常見類型(夠用就好)
| 類型 | 直覺 | 防禦重點 |
|---|---|---|
| 勒索軟體 | 加密檔案或威脅外流 | 離線備份、修補、限制巨集 |
| 木馬 | 假裝成有用軟體 | 軟體來源、簽章、應用程式控管 |
| 蠕蟲 | 自己擴散 | 區隔網路、關不必要的分享 |
| 間諜軟體 | 偷輸入與檔案 | MFA、瀏覽器隔離、EDR |
| 機器人網路 | 裝置被遠端當砲灰 | 更新韌體、改預設密碼,見 物聯網 |
多數感染路徑仍是:釣魚附件、過期套件、弱遠端服務、破解軟體。
勒索軟體:先做這四件事
- 備份且還原演練過,備份與生產環境帳號分開。
- 郵件與瀏覽器:巨集預設停用,不從陌生連結登入。
- 修補對外服務與 VPN。
- 端點偵測:能看到大量檔案改名、影子複本被刪、異常加密行程。
被加密後再談「解密工具」往往太晚;付贖金也不能保證復原,且可能違法或違反公司政策。
建議影片
Protecting Yourself from Ransomware
IBM 的 Jeff Crume 把個人與小型組織的勒索防禦講成四件可執行的事:備份、識破釣魚(恐懼與貪婪)、打補丁、使用防毒/端點防護。適合當作惡意軟體這一章的行動清單。
官方學習資源
勒索軟體應變
CISA StopRansomware 提供預防、通報與復原指引,優先於來路不明的「解密教學」。