您的 IP:未知

·

您的狀態: 未知

跳到主要內容


日常網絡隱患:數量驚人、無所不在

網絡安全威脅無所不在,即使您未曾察覺到它們的存在。在網絡日常中,哪些威脅值得您警惕?

hero statistick eye magnifying glass md

NordVPN 的威脅防護 Pro™ 功能可為您抵禦常見的網絡威脅,但普遍網民每日究竟面臨多少潛在的危機?我們的研究人員分析了威脅防護 Pro™ 經長時間累積的數據,以識別您最可能在網絡上遇到的威脅類型。

trackers malware ads blocked

所有數據均依據 NordVPN 的使用條款私隱政策進行處理。我們的研究發現僅基於威脅防護 Pro™ 的使用總計數據。

惡意軟件:潛伏在眾目睽睽下

malware laptop threats md

惡意軟件泛指故意設計來危害您或您裝置的任何程式。其中包括病毒、木馬、勒索軟件和間諜軟件等的惡意軟件。惡意軟件能夠竊取敏感資訊、鎖定或者加密您的重要文件,甚至控制整部裝置,讓罪犯完全掌控。

威脅防護 Pro™ 阻擋的最常見惡意軟件

攔截了共計 123,990 次攻擊

APC

APC 是一種病毒,常以系統設定和自動處理為目標,造成中斷。

攔截了共計 46,891 次攻擊

APC.AVAHC

APC 病毒的變種,因難以被偵測和持續感染系統的能力而聞名。

攔截了共計 43,298 次攻擊

Redcap.ovgfv

Redcap 木馬的一個特定品種,用於竊取數據和操控系統。

攔截了共計 16,607 次攻擊

OfferCore.Gen

是一款廣告軟件,會生成侵擾式的廣告,並可能在受感染的裝置上安裝未經許可的軟件。

攔截了共計 14,906 次攻擊

APC.YAV

APC 病毒家族的變種,會更改系統文件和設置。

攔截了共計 14,644 次攻擊

CoinMiner

這種病毒在未經用戶同意的情況下劫持並佔用系統資源來挖掘加密貨幣。

攔截了共計 7,273 次攻擊

AD.BitcoinMiner

一款廣告軟件,使用受感染系統的資源來挖掘比特幣。

攔截了共計 6,531 次攻擊

Agent.anky

一種作為傳播媒介,讓其他惡意軟件下載到裝置的載體木馬。

攔截了共計 5,896 次攻擊

Redcap

一種竊取數據並在受感染系統中建立後門的木馬。

攔截了共計 4,220 次攻擊

Dropper.Gen

一種在受感染的系統上安裝其他惡意軟件的木馬。

攔截了共計 3,938 次攻擊

Vuze.NB

利用受感染的 torrent 下載途徑,散發畫蛇添足的無用軟件。

攔截了共計 3,642 次攻擊

KAB.Talu.2f47b9

KAB 木馬的特定變種,因先進的資料竊取能力而聞名。

攔截了共計 3,349 次攻擊

Crypt.XPACK.Gen

勒索軟件,用於鎖定或者加密受害者裝置上的文件,並要求付費解密。

攔截了共計 2,759 次攻擊

Phishing.AAI

惡意軟件,用於網絡釣魚攻擊,誘騙用戶洩漏敏感資料。

攔截了共計 2,510 次攻擊

BotSand.77fce6

僵屍網絡惡意軟件,用於建立一個受感染裝置的網絡來發動協調攻擊,如阻斷服務攻擊(DDoS)。

攔截了共計 2,227 次攻擊

Dropper.MSIL.Gen

泛指基於 .NET 的木馬載體,用來安裝額外惡意軟件。

攔截了共計 2,225 次攻擊

Scar.yognu

難以偵測和移除的間諜軟件,通常用來監視及竊取資料。

攔截了共計 2,029 次攻擊

APC.Gendit

APC 病毒的一個變種,旨在擾亂受感染裝置的進程。

攔截了共計 1,932 次攻擊

AVF.Agent.6a91fc

泛指代理木馬,偽裝成無害軟件進入裝置。

攔截了共計 1,932 次攻擊

InstallCore

一組不請自來的程式以及廣告軟件,與其他軟件捆綁,打包在一起安裝。

資料收集自 2024 年 1 月 1 日至 2024 年 6 月 1 日。

惡意軟件如何感染您的裝置

零日漏洞和程式故障不同,惡意軟件並不是從一開始就潛藏在裝置上,它並非裝置自帶的,而是必須通過某種方式(例如下載受感染的文件)主動引入到裝置。感染惡意軟件的一個普遍途徑就是網絡釣魚攻擊。詐騙者利用知名品牌名稱的錯誤串字(如將「Amazon」拼寫為「Arnazon」)來誘導受害者點擊釣魚鏈接並下載受感染的文件。

事實上,99% 的網絡釣魚攻擊僅利用 300 個品牌進行欺騙。這些品牌本身並無過錯——這種假冒行為同樣損害了他們的聲譽,迫使公司不得不主動出擊,打擊假冒行為。但高知名度的品牌也可能會令受害者產生虛假的安全感,從而放低警覺。

brands spreading malware

儘管駭客們巧妙地運用重新命名執行檔與雙擴展名的手法,將惡意軟件偽裝成各式各樣的文件,但有幾類文件更易成為惡意軟件的藏身之所。我們的研究表示,用戶從網上下載以下擴展名的文件時,應特別小心:

files extensions malware

惡意軟件在互聯網上的分佈也並非均勻。某些網域類別特別容易窩藏惡意軟件,威脅防護 Pro™ 阻止的所有惡意軟件中,有過半數來自含有成人內容的網頁。根據研究結果,用戶在瀏覽以下類別的網站時應特別小心:

domain categories malware

我們的研究顯示,感染惡意軟件的風險也會因地理區域而異。這種差異或許源於各國間互聯網連接的參差、經濟發展階段的錯落及網絡安全意識的強弱。根據威脅防護 Pro™ 的總計數據,我們可以推斷以下位置的用戶最容易受惡意軟件威脅:

最受惡意軟件影響的國家

countries malware africa infographic

惡意軟件以外:網絡追蹤器和廣告

網絡追蹤器是一類廣泛存在的侵犯私隱工具,用於收集用戶的活動資料。追蹤器通常以特殊編程、瀏覽器 Cookies 或追蹤像素的形式出現。企業利用這些技術來構築您的用戶畫像——偏好定向與行為習慣,並推送精準的廣告。但如果他們的資料遭受洩漏,追蹤器儲存的資料可能會落入網絡罪犯手中。以下網域類別包含最多追蹤器:

domain categories trackers

如何防範常見的網絡威脅

培養良好的網絡安全習慣

網絡罪犯瞄準了人們的無動於衷、迷惘和無知,寄望受害者會疏忽大意、放鬆警惕。例如,大部分網絡釣魚攻擊都涉及篡改知名品牌的名稱。

驗證、下載、掃描、安裝

惡意軟件的執行檔可能被偽裝成或甚至隱藏在可信的文件中。在下載前,務必核實來源網站的可靠性,並使用如威脅防護 Pro™ 這樣的反惡意軟件工具來檢查下載的文件。這同樣適用於可疑的電郵附件。

上網要留神

特定類型的網域比其他類別更可能危及您的裝置。瀏覽可能含有惡意軟件的網站時,請注意您輸入、點擊和下載的內容。

讓威脅防護 Pro™ 為您保駕護航

威脅防護 Pro™ 迎來了重大更新,現將網絡安全工具的核心優勢集成於一個全面的安全套裝中。它將為您下載的每個文件掃描惡意軟件,阻止您瀏覽用於網絡釣魚、詐騙和託管惡意軟件的惡意網站,並阻擋擾人的廣告。