被間諜軟體盯上,就像有人在未經許可的情況下翻看您的書桌抽屜。無論出於何種原因,這都令人感到不安,但(與任何入侵一樣)犯罪分子的企圖以及他們的入侵方式,決定了您應該擔憂的程度。

弄清楚這一點非常重要,因為間諜軟體的類型繁多,且各有不同的運作手段和攻擊目標。本文將介紹所有四種主要類型的運作方式及其攻擊對象。

本文還涵蓋了需要留意的跡象以及下一步該怎麼做,包括:

  • 您的裝置遭受入侵的跡象
  • 為什麼某些間諜軟體移除工具實際上會讓情況變得更糟
  • 您可以採取哪些措施來減少未來的暴露風險

四種主要的間諜軟體類型

間諜軟體至少有 四種不同的類型,每一種都有不同的運作機制和攻擊目標。在本文中,我們將專注於這些大類,但我們也撰寫過關於特定 間諜軟體應用程式 的文章。

類型 1:廣告軟體

廣告軟體會監控您的瀏覽習慣,並根據您的行為投放精準廣告。根據 卡巴斯基威脅情報(新視窗) 的數據,廣告軟體佔 2025 年所有行動惡意軟體偵測件數的 62%

廣告軟體通常會與免費軟體或應用程式捆綁在一起,例如:一個功能與宣傳相符的免費手電筒應用程式(這樣做比較不容易引起懷疑),同時它卻在後台悄悄將您的瀏覽數據傳送給廣告網路來賺錢。

當廣告軟體的目的只是向您推銷廣告時,它可能相對無害,而且您通常可以透過嵌入式廣告和彈出視窗看到它在運作。但是,當廣告軟體悄悄收集您的個人資料(例如您的姓名、出生日期和位置)並出售給 數據經紀商 時,它就變成了嚴重的隱私威脅。無論其行為多麼顯而易見,都應將所有廣告軟體視為一種風險。

類型 2:鍵盤記錄器

鍵盤記錄器(新視窗) 會記錄您的每一次按鍵。它們會竊取密碼、信用卡號和私密訊息,然後傳送給植入該軟體的人。

大多數鍵盤記錄器是透過特洛伊木馬病毒(通常稱為木馬)進行傳播。它們是偽裝成合法下載的惡意軟體,而盜版軟體和破解版應用程式是最常見的傳播載體。

當您下載並安裝付費應用程式的破解版本時,一切看似正常:應用程式可以正常運作。然而,鍵盤記錄器一直在隱形地記錄您的按鍵,並可能擷取到極度敏感的資訊,例如您的銀行登入詳細資料。

如果發生這種情況,在造成損失之前,您通常不會發現任何異狀,直到您的銀行向您發出欺詐性交易警示為止。

類型 3:跟蹤軟體

跟蹤軟體用於監控位置、訊息、通話和瀏覽。它是在所有者不知情或未經同意的情況下安裝在裝置上的,通常是由伴侶、家人或雇主所為。與其他類型的間諜軟體不同,跟蹤軟體需要親自接觸裝置才能進行安裝。

以家長控制名義合法銷售的應用程式(例如 mSpy 和 FlexiSPY),經常被用來在未經同意的情況下監控成年伴侶。它們在背景隱形運作、記錄 GPS 位置並即時讀取訊息。

如果您擔心裝置上可能裝有跟蹤軟體,反跟蹤軟體聯盟 (Coalition Against Stalkerware)(新視窗) 提供機密的指引,並提供您所在國家/地區支援組織的名錄。

類型 4:零點擊僱傭兵間諜軟體

零點擊間諜軟體透過利用裝置作業系統中的安全漏洞來運作,這意味著它不需要裝置所有者進行任何操作即可自行安裝。因此被稱為「零點擊」。

在 2021 年,由 Forbidden Stories 協調、國際特赦組織支援的 一項廣受關注的調查(新視窗) 發現,多個國家的記者、律師和人權捍衛者的裝置上都裝有 NSO Group 的 Pegasus 間諜軟體。受害者沒有點擊任何連結:他們的裝置是透過 iMessage 的漏洞遭受入侵的。

為像 Pegasus 這類僱傭兵間諜軟體開發的漏洞利用鏈,越來越多地不僅被威權國家使用,也被網路犯罪分子所利用。不僅是高價值用戶,一般使用者也有值得擔憂的地方。

各種類型最針對哪些高風險人群

廣告軟體: 所有使用含有廣告的免費應用程式的人,都有遭受廣告軟體感染的風險。

鍵盤記錄器: 每個下載應用程式或工具的人都面臨風險,但那些從非官方來源(例如含有盜版內容的 BT 種子網站)進行下載的人尤其容易受到攻擊。

跟蹤軟體: 目標最為明確的間諜軟體類型。常見的目標包括處於控制性關係中的人,以及在侵入性監控政策下工作的員工。

Zero-click: High-value targets like journalists, activists, lawyers, and executives need to be particularly vigilant, but anyone with a smartphone could be targeted.

企業面臨著廣告軟體、鍵盤記錄器和零點擊間諜軟體的重疊風險。只要有一個員工的裝置上裝有鍵盤記錄器,就可能入侵共享憑證和系統。

如果您的企業處理敏感的客戶資料,這將不僅影響遭受入侵的個人:它還會使您面臨嚴重的法律責任。

如何察覺您的裝置是否含有間諜軟體

間諜軟體大多在背景隱形運作。因此,您可能無法確定自己的裝置上是否裝有間諜軟體。

但您可以留意以下跡象:

  • 儘管使用習慣沒有改變,但電池電量消耗速度卻比平時快
  • 您的行動數據使用量意外(且莫名其妙地)激增
  • 您的裝置處於閒置狀態,但運行溫度卻很高,或者您的螢幕、麥克風或相機在無緣無故的情況下啟動
  • 您的應用程式列表中出現了陌生的應用程式,且您不記得曾安裝過它們

我們也撰寫了一份深入且詳盡的清單,列出了您的 手機中毒 的跡象。

零點擊僱傭兵間諜軟體特別危險,因為它可能不會產生任何上述跡象。如果您的職業使您處於較高的風險中,建議的方法是向 Access Now 的 數位安全協助專線 (Digital Security Helpline)(新視窗) 或國際特赦組織的 安全實驗室 (Security Lab)(新視窗) 尋求分析評估。

如何從您的裝置中移除間諜軟體

您的第一直覺可能是下載間諜軟體移除工具。這很自然,但請不要操之過急:您可能面臨製造或加劇您試圖解決的漏洞之風險。

對於 Android 使用者,我們撰寫了一份詳盡的逐步指南,說明 如何從您的裝置中移除惡意軟體

對於 iPhone 使用者,由於 iOS 限制了第三方應用程式的掃描,因此您應立即更新您的 iOS,在 設定一般VPN 與裝置管理 下檢查已安裝的描述檔,然後聯絡 Apple 支援。

如何保護您的裝置免受感染

通常,保護失效並非由不尋常的事情所引起。它們是由常見的行為所導致的,例如重複使用密碼、未加密的連線,以及從非官方來源下載的軟體。

阻止自己掉入這些陷阱,您就更不容易受到任何類型間諜軟體的攻擊。

在下載應用程式之前

僅從官方商店安裝應用程式: 在行動裝置上,請堅持使用官方應用程式商店(並檢查開發者的名稱),且僅從開發者自己的網站下載電腦軟體。

小心「免費」工具(包括防 Spyware 工具):請參閱上述內容。

保持作業系統最新狀態:所有形式的惡意軟體都以已知的作業系統漏洞為攻擊目標。更新作業系統可以修補這些漏洞。這是您防範特別像 Pegasus 等零點擊漏洞利用的最佳防禦手段。

定期檢查應用程式權限:撤銷與應用程式功能不符的權限。設定 → 隱私 → 權限管理員 (Android) 或 設定 → 隱私 (iOS)。

當使用任何應用程式時

在不同帳號使用不同的密碼:當每個帳號都有專屬的憑證時,鍵盤監聽程式就無法透過獲取一個帳號來竊取多個帳號。Proton Pass 是一款安全的密碼管理程式,可以透過零知識加密產生並儲存專屬密碼,這意味著您的憑證在傳送到 Proton 的伺服器之前就已經加密。

在公共 WiFi 上使用 VPN:VPN 可以保護您免受公共 WiFi 主機的侵害,這些主機透過將您的瀏覽歷程記錄出售給廣告技術公司來將其「免費」服務貨幣化。像 Proton VPN 這樣安全的 VPN(新視窗) 會加密您的連線,使攔截的資料無法被讀取。