Cyber Threat: 恶意软件

什么是恶意软件?

恶意软件的英文缩写是“Malware”,指所有被用于非法访问设备、网络或敏感数据的程序或代码。网络犯罪分子会利用恶意软件窃取凭据、监视用户、加密文件索要赎金,或在不被发现的情况下远程控制系统。

展示暗色计算机界面的风格化图示,界面中有红色代码行和红色发光六边形图标,象征系统内检测到恶意软件,或系统已遭恶意软件入侵。

四类常见恶意软件

勒索软件

勒索软件会对文件进行加密,阻止用户访问自身设备,并要求用户支付赎金,以此作为恢复设备访问权限的交换条件。此类攻击会造成业务运营中断,若无法获取数据备份或解密密钥,数据还可能遭受永久性丢失。

黑屏状态计算机屏幕的插图,屏幕上有一个红色发光六边形图标,图标内有风格化的勒索信图案,以此象征勒索软件攻击。图示背景有模糊的数据视觉元素,代表因勒索软件攻击而被加密、无法访问的文件。

特洛伊木马

特洛伊木马会伪装成合法软件,诱使用户进行安装。一旦侵入设备,特洛伊木马便可利用安全漏洞窃取敏感数据,或在用户不知情的情况下下载其他恶意软件。

Web 浏览器界面的插图,界面中有醒目的红色发光下载按钮,以及带有特洛伊木马图案的红色六边形图标,以此指代用于传播恶意软件的虚假下载链接。光标悬停在该按钮上方,表明用户正在与存在潜在风险的网站产生交互。

间谍软件

间谍软件会秘密监视用户操作行为,以收集密码、财务信息等各类敏感数据。该软件会在后台将窃取的信息悄悄发送给网络犯罪分子,因此难以被发现。

暗色电脑屏幕的图示,屏幕上显示着泄露的密码、IP 地址和位置数据,显示器上方还有一个带有警示图标的红色发光六边形标识。该图示表现的是间谍软件从受感染的系统中暗中窃取敏感信息的行为。

病毒

病毒属于恶意软件的一种,会依附在合法文件上,并在文件被打开或分享时进行传播。他们会破坏数据,并在各类设备和网络中扩散,造成更大范围的损害。

暗色文件系统界面的插图,界面中有多个文件夹,其中数个文件夹以红色高亮显示,并有光标悬停在其中一个文件夹上。这些红色文件夹代表已被计算机病毒感染的文件或目录,表明系统已遭入侵,或存在恶意文件活动。

恶意软件如何入侵设备?

展示计算机屏幕的风格化图示,屏幕上有伪造的登录表单,红色光标悬停在表单的输入框上方。该视觉图像代表一种钓鱼攻击行为,此类攻击通过伪造恶意界面,诱骗用户在界面中输入各类凭据信息。

网络钓鱼电子邮件或消息

网络钓鱼电子邮件或消息会伪装成来自可信的发送方,诱骗用户点击恶意链接,或打开受感染的附件。

红色发光警示标签的插图,标签上显示虚假网址“www.bankofamirica.com”,该网址仿照正规银行网站的域名。警示图标突出显示该仿冒域名,此类域名利用视觉相似性欺骗用户,是域名仿冒攻击的典型形式。

欺骗性网站

仿冒网站会伪装成正规网站的样式,通常使用相似的网址或品牌标识,诱骗用户输入登录凭据,或下载恶意软件。

下载列表界面的插图,其中一个下载项旁带有红色下载图标,表明该文件可能为恶意文件,或已遭恶意软件感染。该图示着重体现从不可信来源或虚假来源下载有害内容的风险。

受感染的下载文件

一旦用户下载并打开受感染的文件或应用程序,恶意软件便会自行安装,并开始窃取数据或破坏系统。

恶意软件的感染特征

设备运行卡顿

设备性能突然下降是恶意软件感染的早期特征之一。恶意软件在后台运行时会持续消耗设备资源,导致应用程序比平时更频繁地出现卡顿、卡死或崩溃现象。

笔记本电脑屏幕的风格化图示,中央有一个红色旋转加载标识,象征系统变慢。暗色界面搭配红色发光元素,暗示设备出现的性能问题,可能是由在后台运行的恶意软件所导致。

过热

恶意软件通常会运行各类隐藏进程,给设备 CPU 带来负载,进而导致风扇噪音过大、设备过热,以及电池电量快速消耗。

笔记本电脑屏幕的图示,屏幕上显示电量即将耗尽的红色电池图标,象征设备功耗异常过高。暗色界面搭配红色发光色调,表明系统负载过高,这种情况通常是因恶意软件运行隐藏进程所致,此类进程会快速消耗电池电量,并导致设备过热。

弹出窗口过多

弹窗广告增加或随机重定向可能表明恶意软件感染。这类弹窗通常会在非正常的浏览操作中弹出,还可能将用户引导至各类仿冒网站。

笔记本电脑屏幕的插图,屏幕上弹出多个红色发光的窗口,象征由恶意软件引发的强行弹出、出现频率极高的弹窗。暗色背景突出体现了这些未经授权的信息或广告,在受感染设备上弹出后造成的干扰性影响。

如何防范恶意软件感染

了解如何识别网络钓鱼企图

钓鱼邮件和钓鱼信息是恶意软件最主要的传播途径。需留意可疑的发件人、带有催促语气的表述,以及未经请求而索要个人信息的情况,以避免打开恶意链接或恶意附件。

保持软件更新。

未及时更新的软件通常存在安全漏洞,网络犯罪分子会利用恶意软件对这些漏洞进行攻击。定期安装软件更新和补丁程序,有助于修复此类漏洞,降低设备遭受恶意软件感染的风险。

谨慎点击链接、打开附件

恶意链接和恶意附件一旦被点击或打开,恶意软件便可能立即完成安装。切勿从不明来源下载文件或点击链接,尤其是那些催促您立即采取操作的信息。

将凭据妥善存储在密码管理器中

弱密码或重复使用的密码会让恶意软件更容易窃取各类凭据信息。使用 Keeper® 这类安全的密码管理器,可通过高强度加密技术保护各类登录凭据的安全。

通过端点特权管理降低恶意软件感染风险

企业可使用 Keeper 的端点特权管理器执行最低特权访问策略,以帮助阻止用户安装或运行恶意软件。组织可通过控制权限提升,降低恶意软件侵入核心系统的风险。

立即购买