想像有人擁有您電子郵件信箱的鑰匙。他們每天都比您早到,閱讀您的郵件、拍下任何有用的資訊,然後把所有信件重新密封並放回原處。您可能永遠不會發現有任何異樣。
這就是間諜軟體應用程式對裝置所做的事。對網路犯罪分子來說,在您的裝置上植入間諜軟體,比複製一把電子郵件信箱的鑰匙要容易得多,也更有利可圖。
間諜軟體是一種會在您不知情的情況下,從您的裝置收集資料(例如訊息、密碼、位置和活動)並傳送給植入者的軟體。 間諜軟體對廣泛的人群構成了威脅,而且這種威脅正在不斷增加。根據 Kaspersky(新視窗) 的數據,2025 年上半年針對 Android 使用者的間諜軟體攻擊與 2024 年同期相比增加了 29%。
好消息是,您不需要成為安全專家也能發現間諜軟體。您只需要知道該尋找什麼線索,以及需要留意哪些間諜應用程式。
如需完整探索什麼是間諜軟體及其運作方式,請參閱我們的間諜軟體指南。 本文介紹的三種類型屬於最危險的間諜軟體。
虛假的安全工具
間諜軟體應用程式通常會偽裝成合法的項目,或與之綑綁在一起。它們最有效的偽裝就是:防間諜軟體。
當人們擔心自己的裝置被感染時,就會搜尋安全工具。由於焦慮且急於尋找解決問題的方法,他們極有可能在沒有仔細檢查的情況下就安裝了某些東西,特別是當該軟體似乎能提供保護時。
在 2022 年 4 月,Check Point Research(新視窗) 在 Google Play 商店中發現了 6 款宣傳為防毒工具的應用程式,其實是攜帶 SharkBot 金融木馬的間諜軟體。該木馬會竊取憑證並自動回覆 WhatsApp 和 Facebook Messenger 的通知,以傳播指向更多虛假防毒應用程式的連結。
這 6 款虛假的防毒工具在 Google 移除它們之前,總計被下載了 超過 15,000 次。當 SharkBot 捲土重來(新視窗) 並偽裝成兩款新的虛假防毒應用程式時,它們被下載了 超過 60,000 次。
應對方法
如果您認為自己的裝置已遭到惡意軟體或間諜軟體入侵,請不要犯下隨意下載所找到的第一個間諜軟體掃描器的錯誤。
- Android 使用者:請按照這些詳細步驟,從您的 Android 中移除惡意軟體(包括下載免費、受信任且經社群驗證的間諜軟體掃描器,如 Malwarebytes)
- iOS 使用者:iOS 限制了第三方應用程式的掃描,因此請更新 iOS、透過 設定 → 一般 → VPN 與裝置管理 來檢查已安裝的描述檔、尋找是否有不熟悉的應用程式,然後聯絡 Apple 支援
儘管 Apple 有著嚴格的安全控制,但 iPhone 仍然有可能感染病毒,雖然這發生的機率極低。在我們詳細的 Android 與 iOS 安全性比較指南中,可以了解更多關於這兩個作業系統的資訊。
商業跟蹤軟體
與虛假的安全工具一樣,商業跟蹤軟體應用程式也會假裝具有保護性。它們通常被宣傳為家長控制或員工監控工具。但無論其開發商如何聲稱,這些工具經常被用來監視他人。
事實上,許多此類軟體顯然就是為這種用途而設計的,因而被應用程式商店禁用。 被禁用的跟蹤軟體應用程式必須直接從提供商處下載(這就是為什麼安裝時需要短暫實體接觸目標裝置的原因)。一旦安裝在目標對象的裝置上,這些應用程式就會在背景無聲無息地運行,收集訊息、照片、通話日誌和即時位置。
去年,安全研究人員的調查揭露了三款跟蹤軟體應用程式,正如 TechCrunch 的報導(新視窗)。 Cocospy、Spyic 和 Spyzie 都被宣傳為家長控制工具,但這只是一個薄弱的藉口。合法的監控工具對被監控者而言是透明公開的,而這些應用程式的設計則是為了對被監控者隱藏。
該調查還展示了商業跟蹤軟體帶來的巨大風險(不論是對受害者還是部署者):拙劣的程式碼,這會使資料面臨外洩的風險。
共用原始碼的 Cocospy、Spyic 和 Spyzie 也存在著同樣嚴重的漏洞,足以暴露其安裝裝置上的所有個人資料,其中包括 320 萬名客戶的電子郵件地址。
應對方法
如果您懷疑有人在您不知情的情況下在您的裝置上安裝了監控軟體,您並不孤單:跟蹤軟體是一種被公認的虐待形式。
反跟蹤軟體聯盟 (Coalition Against Stalkerware)(新視窗) 提供了解如何偵測並安全移除跟蹤軟體,且不引起安裝者警覺的指引。在英國,Refuge(新視窗) 提供了專業的科技安全支援。
傭兵間諜軟體
零點擊傭兵間諜軟體漏洞專為國家設計,用於秘密監視個人。這些間諜應用程式利用作業系統中的漏洞滲透到目標裝置中。它們被稱為「零點擊」,是因為目標對象不需要進行任何操作(例如點擊連結)就會受到感染。
與商業跟蹤軟體一樣,政府級的間諜軟體通常也正式以合法技術的名義銷售。在實踐中,然而,這種合法技術卻一再被用於非法途徑。
以零點擊間諜應用程式 Graphite 為例:其開發商 Paragon Solutions 將 Graphite 作為合法監聽工具進行宣傳,且僅向民主國家中經過審核的政府和執法機關客戶銷售,用於合法的刑事調查。
然而在實踐中,Graphite 已被一些政府非法使用。在 2025 年 6 月,公民實驗室 (Citizen Lab) 證實了 Graphite 曾透過零點擊漏洞入侵歐洲記者的 iPhone(新視窗)。
而 Graphite 只是最近一個引人注目的例子。一項 2021 年的調查(新視窗)發現,NSO Group 的零點擊間諜軟體 Pegasus 已被安裝在多個國家的記者、律師和人權維護者的裝置上。
應對方法
零點擊間諜軟體極難偵測,通常不會留下其他間諜軟體應用程式會出現的手機中毒跡象(例如異常耗電、裝置過熱、非預期的資料傳輸量)。
防毒掃描器等消費型工具無法偵測到零點擊間諜軟體,而能夠偵測的專業鑑識工具則需要專業知識才能正確運行和解析結果。
如果您的職業使您處於較高的風險中(例如您是記者、活動家或人權維護者),建議的途徑是透過 Access Now 的數位安全求助專線(新視窗) 或國際特赦組織的 安全實驗室 (Security Lab)(新視窗) 請求分析。
如何避免下載和安裝間諜軟體
為了將間諜軟體進入您裝置的機率降到最低,請遵循以下建議:
使用受信任的來源:下載only僅從官方應用程式商店或經驗證的開發者網站下載,同時要記住,即使是最安全的來源也非百分之百安全。
做好盡職調查:在安裝任何軟體之前,請確認開發商擁有明確的網站資訊。留意負面評論並閱讀其內容,但也要注意是否完全沒有負面評論,這可能表示有機器人刷好評的情況。
更新您的作業系統:間諜軟體專門針對作業系統的漏洞,而更新您的作業系統可以修補其中許多漏洞。
留意不合理的權限請求:如果應用程式要求的存取權限不太合理(例如天氣應用程式要求存取麥克風,或健身追蹤程式要求存取聯絡人),應立即提高警覺。
讓間諜軟體更難對您施展手段
間諜軟體之所以有效,是因為它在結構上是隱形的:其設計旨在背景運行,使用通用的名稱進行偽裝,並請求看似常規的權限。
最可靠的保護同樣需要從結構上著手:加密您的連線,使間諜軟體無法傳輸其收集到的內容,並加密您的憑證,以便即使遭遇入侵,損失也不會像連鎖反應般擴大。






