·
NordVPN 的威脅防護 Pro™ 功能可為您抵禦常見的網絡威脅,但普遍網民每日究竟面臨多少潛在的危機?我們的研究人員分析了威脅防護 Pro™ 經長時間累積的數據,以識別您最可能在網絡上遇到的威脅類型。
惡意軟件:潛伏在眾目睽睽下
惡意軟件泛指故意設計來危害您或您裝置的任何程式。其中包括病毒、木馬、勒索軟件和間諜軟件等的惡意軟件。惡意軟件能夠竊取敏感資訊、鎖定或者加密您的重要文件,甚至控制整部裝置,讓罪犯完全掌控。
威脅防護 Pro™ 阻擋的最常見惡意軟件
攔截了共計 167,671 次攻擊
APC
APC 是一種病毒,常以系統設定和自動處理為目標,造成中斷。
攔截了共計 71,716 次攻擊
APC.AVAHC
APC 病毒的變種,因難以被偵測和持續感染系統的能力而聞名。
攔截了共計 43,298 次攻擊
Redcap.ovgfv
Redcap 木馬的一個特定品種,用於竊取數據和操控系統。
攔截了共計 20,587 次攻擊
APC.YAV
APC 病毒家族的變種,會更改系統文件和設置。
攔截了共計 20,095 次攻擊
OfferCore.Gen
是一款廣告軟件,會生成侵擾式的廣告,並可能在受感染的裝置上安裝未經許可的軟件。
攔截了共計 18,188 次攻擊
CoinMiner
這種病毒在未經用戶同意的情況下劫持並佔用系統資源來挖掘加密貨幣。
攔截了共計 9,295 次攻擊
AD.BitcoinMiner
一款廣告軟件,使用受感染系統的資源來挖掘比特幣。
攔截了共計 8,764 次攻擊
Redcap
一種竊取數據並在受感染系統中建立後門的木馬。
攔截了共計 6,531 次攻擊
Agent.anky
一種作為傳播媒介,讓其他惡意軟件下載到裝置的載體木馬。
攔截了共計 6,393 次攻擊
Dropper.Gen
一種在受感染的系統上安裝其他惡意軟件的木馬。
攔截了共計 4,696 次攻擊
Vuze.NB
利用受感染的 torrent 下載途徑,散發畫蛇添足的無用軟件。
攔截了共計 4,633 次攻擊
Crypt.XPACK.Gen
勒索軟件,用於鎖定或者加密受害者裝置上的文件,並要求付費解密。
攔截了共計 4,586 次攻擊
KAB.Talu.2f47b9
KAB 木馬的特定變種,因先進的資料竊取能力而聞名。
攔截了共計 3,225 次攻擊
BotSand.77fce6
僵屍網絡惡意軟件,用於建立一個受感染裝置的網絡來發動協調攻擊,如阻斷服務攻擊(DDoS)。
攔截了共計 3,022 次攻擊
Dropper.MSIL.Gen
泛指基於 .NET 的木馬載體,用來安裝額外惡意軟件。
攔截了共計 2,809 次攻擊
Phishing.AAI
惡意軟件,用於網絡釣魚攻擊,誘騙用戶洩漏敏感資料。
攔截了共計 2,688 次攻擊
APC.Gendit
APC 病毒的一個變種,旨在擾亂受感染裝置的進程。
攔截了共計 2,609 次攻擊
無效
勒索軟件使用 AES-256 演算法加密文件,並要求 2.2 比特幣作為贖金。
攔截了共計 2,485 次攻擊
InstallCore
一組不請自來的程式以及廣告軟件,與其他軟件捆綁,打包在一起安裝。
攔截了共計 2,387 次攻擊
APC.Griffin
惡意軟件會更改您電腦上的系統文件和設定。
數據收集由 2024 年 1 月 1 日至 2024 年 8 月 1 日。
惡意軟件如何感染您的裝置
與零日漏洞和程式故障不同,惡意軟件並不是從一開始就潛藏在裝置上,它並非裝置自帶的,而是必須通過某種方式(例如下載受感染的文件)主動引入到裝置。感染惡意軟件的一個普遍途徑就是網絡釣魚攻擊。詐騙者利用知名品牌名稱的錯誤串字(如將「Amazon」拼寫為「Arnazon」)來誘導受害者點擊釣魚鏈接並下載受感染的文件。
事實上,99% 的網絡釣魚攻擊僅利用 300 個品牌進行欺騙。這些品牌本身並無過錯——這種假冒行為同樣損害了他們的聲譽,迫使公司不得不主動出擊,打擊假冒行為。但高知名度的品牌也可能會令受害者產生虛假的安全感,從而放低警覺。
儘管駭客們巧妙地運用重新命名執行檔與雙擴展名的手法,將惡意軟件偽裝成各式各樣的文件,但有幾類文件更易成為惡意軟件的藏身之所。我們的研究表示,用戶從網上下載以下擴展名的文件時,應特別小心:
惡意軟件在互聯網上的分佈也並非均勻。某些網域類別特別容易窩藏惡意軟件,威脅防護 Pro™ 阻止的所有惡意軟件中,有過半數來自含有成人內容的網頁。根據研究結果,用戶在瀏覽以下類別的網站時應特別小心:
我們的研究顯示,感染惡意軟件的風險也會因地理區域而異。這種差異或許源於各國間互聯網連接的參差、經濟發展階段的錯落及網絡安全意識的強弱。根據威脅防護 Pro™ 的總計數據,我們可以推斷以下位置的用戶最容易受惡意軟件威脅:
最受惡意軟件影響的國家
惡意軟件以外:網絡追蹤器和廣告
網絡追蹤器是一類廣泛存在的侵犯私隱工具,用於收集用戶的活動資料。追蹤器通常以特殊編程、瀏覽器 Cookies 或追蹤像素的形式出現。企業利用這些技術來構築您的用戶畫像——偏好定向與行為習慣,並推送精準的廣告。但如果他們的資料遭受洩漏,追蹤器儲存的資料可能會落入網絡罪犯手中。以下網域類別包含最多追蹤器: