Skip to content

建立 2026-09-14 更新 2026-09-14

惡意軟體

惡意軟體(Malware)是設計來危害系統或資料的程式。名稱很多(病毒、蠕蟲、木馬、間諜軟體、勒索軟體),防禦時比較有用的分類是:它怎麼進來、進來後要什麼

常見類型(夠用就好)

類型 直覺 防禦重點
勒索軟體 加密檔案或威脅外流 離線備份、修補、限制巨集
木馬 假裝成有用軟體 軟體來源、簽章、應用程式控管
蠕蟲 自己擴散 區隔網路、關不必要的分享
間諜軟體 偷輸入與檔案 MFA、瀏覽器隔離、EDR
機器人網路 裝置被遠端當砲灰 更新韌體、改預設密碼,見 物聯網

多數感染路徑仍是:釣魚附件、過期套件、弱遠端服務、破解軟體

勒索軟體:先做這四件事

  1. 備份且還原演練過,備份與生產環境帳號分開。
  2. 郵件與瀏覽器:巨集預設停用,不從陌生連結登入。
  3. 修補對外服務與 VPN
  4. 端點偵測:能看到大量檔案改名、影子複本被刪、異常加密行程。

被加密後再談「解密工具」往往太晚;付贖金也不能保證復原,且可能違法或違反公司政策。

建議影片

Protecting Yourself from Ransomware

IBM 的 Jeff Crume 把個人與小型組織的勒索防禦講成四件可執行的事:備份、識破釣魚(恐懼與貪婪)、打補丁、使用防毒/端點防護。適合當作惡意軟體這一章的行動清單。

官方學習資源

勒索軟體應變

CISA StopRansomware 提供預防、通報與復原指引,優先於來路不明的「解密教學」。