病毒和惡意軟件有甚麼分別?先記住這句:病毒只是其中一種

病毒和惡意軟件有甚麼分別?先記住這句:病毒只是其中一種

Marcus Reid
2026年4月20日· 5 分鐘讀完

如果你總分不清病毒和惡意軟件有甚麼分別,最短答案就是:所有病毒都屬於惡意軟件,但不是所有惡意軟件都是病毒。 CISA、FTC 和 Microsoft 對 malware 的定義都很一致:它是一個總稱,泛指那些為了竊取、破壞、勒索、控制或欺騙用戶而設計的軟件;而「病毒」只是其中會自我複製、依附檔案傳播的一類。[1][2][3]

你可以把這篇網絡安全指南作為基線清單,順手檢查帳戶、裝置、瀏覽器和網絡加固。

這也是為甚麼很多人電腦出問題時會說「我中毒了」,但真實情況可能是廣告軟件、木馬、間諜軟件、勒索軟件,甚至是假病毒警報。

如果你最近更關心「電腦到底有沒有感染跡象」,可以先看怎樣判斷電腦有沒有病毒?先看這 8 個高頻跡象

如果你想先把「惡意代碼」和「惡意軟件」這兩個詞的關係拆清楚,也可以和甚麼是惡意代碼?它和病毒、木馬、腳本攻擊到底怎樣分對照着看。

關鍵要點

  • 惡意軟件是總類,病毒只是其中一種。[1][2][3]
  • 病毒的典型特徵是依附檔案並複製傳播;很多其他 malware 不靠這種方式。[1][3]
  • 勒索軟件、木馬、間諜軟件、廣告軟件、遠控程式都屬於惡意軟件,但未必屬於病毒。[1][2][3]
  • 普通用戶口中的「中毒」,很多時候其實是在描述更廣義的惡意軟件感染。
  • 真正重要的不是術語咬文嚼字,而是你有沒有按正確方式識別和處理風險。

惡意軟件是甚麼?

按 CISA 和 Microsoft 的口徑,惡意軟件是為了獲取未授權存取、竊取資料、破壞系統、勒索受害者或干擾服務而設計的軟件。[1][3]FTC 也把病毒、間諜軟件等放在更大的 malware 範疇裏討論。[2]

也就是說,malware 更像一個總籃子,裏面裝着很多不同類型的威脅。

病毒是甚麼?

病毒是惡意軟件中的一個子類。它最典型的特點,是依附在檔案或程式上,等你執行、打開或傳播宿主時一起擴散。

這和很多人印象裏「電腦只要變慢就是病毒」其實不完全一樣。變慢、彈窗、跳轉,可能確實代表裝置受惡意軟件影響,但不一定是「病毒」這個具體子類。

病毒和惡意軟件有甚麼分別?

維度惡意軟件病毒
範圍總稱子類
目標竊取、控制、破壞、勒索、監視等同樣可能造成這些後果
傳播方式很多種更強調依附檔案並複製傳播
常見例子木馬、勒索軟件、間諜軟件、廣告軟件、病毒檔案感染型病毒、宏病毒等

如果你只記一件事,記住這個表就夠。

為甚麼現在大家更常遇到的是「惡意軟件」,而不是傳統病毒?

因為攻擊者的目標早已不只是「複製自己」。現實裏更高頻的是:

  • 木馬:偽裝成正常程式,騙你安裝;
  • 間諜軟件:偷看你的輸入、位置、活動;
  • 勒索軟件:加密檔案要錢;
  • 廣告軟件:彈窗、劫持瀏覽器、重定向;
  • 遠控類惡意程式:讓攻擊者取得裝置控制權。[1][2][3]

所以從應對角度看,理解 malware 這個大類,比只盯着「病毒」更接近現實威脅。

哪些情況最容易被誤叫成「中毒」?

瀏覽器總是跳轉

這更可能是惡意擴充功能、廣告軟件或瀏覽器劫持。

假彈窗反覆出現

不一定真有系統級感染,也可能是假病毒警報或 tech support scam。如果你最近正遇到這種情況,也可以一起看甚麼是假病毒警報?看到這 5 個信號先別點(2026)

檔案被鎖,要你交錢

這更像勒索軟件,是 malware 的一個子類。[1]如果你想先建立一套更實用的應對框架,也可以繼續看勒索軟件怎樣防?先把這幾層關鍵防線補起來

裝置被偷偷監視

這更可能涉及間諜軟件、監控軟件或遠控程式,而不一定是傳統意義上的病毒。[2]

對普通用戶來說,為甚麼這個分別值得知道?

因為不同類型,對應的排查重點不一樣。

你看到的現象更可能先排查甚麼
電腦變慢、彈窗多、跳轉廣告軟件、惡意擴充功能、劫持
檔案打不開、被加密勒索軟件
帳戶異常、鍵盤輸入疑似外洩間諜軟件、木馬、資訊竊取類程式
陌生遠端控制痕跡遠控木馬、後門類程式

把所有問題都按「病毒」處理,容易漏掉真正入口和危害類型。


我的判斷:今天更該學會的是「看惡意行為」,不是只盯着病毒兩個字

對普通人來說,真正危險的往往不是詞叫錯了,而是:

  • 你看到異常卻繼續登入重要帳戶;
  • 你把詐騙彈窗當成真實安全提示;
  • 你刪了表面檔案,卻沒有處理帳戶和瀏覽器擴充功能。

如果你已經懷疑裝置受影響,也可以接着看電腦中毒後怎樣清理?別只刪檔案,先按這套順序來

如果你遇到的是瀏覽器跳轉、下載器、假修復工具這類情況,把甚麼是假病毒警報?看到這 5 個信號先別點(2026)怎樣判斷電腦有沒有病毒?先看這 8 個高頻跡象一起看,通常更容易分清是「詐騙」還是「已經感染」。

總結

  • 病毒和惡意軟件有甚麼分別,最關鍵的一句就是:病毒是惡意軟件的一種,不是全部。[1][2][3]
  • 惡意軟件是總類,病毒、木馬、勒索軟件、間諜軟件等都在裏面。
  • 今天很多真實風險更常來自木馬、勒索軟件、資訊竊取和假安全提示,而不是傳統檔案型病毒。
  • 識別類型的目的,不是摳定義,而是幫你更快做對處理動作。

常見問題(FAQ)

病毒和惡意軟件是同義詞嗎?

不是。惡意軟件是總稱,病毒只是其中一種。[1][2][3]

木馬算病毒嗎?

通常不算,但它屬於惡意軟件。

勒索軟件屬於惡意軟件嗎?

屬於。CISA 直接把 ransomware 歸類為 malware 的一種。[1]

電腦變慢就說明中了病毒嗎?

不一定。可能是很多類型的惡意軟件,也可能不是感染問題本身。

手機上也會遇到惡意軟件嗎?

會,只是形式可能和傳統電腦病毒不完全一樣。

普通用戶最該先記住甚麼?

先記住「不是所有 malware 都叫病毒」,這樣你排查時會更貼近真實風險。


免責聲明

本文僅供一般網絡安全教育參考,不構成惡意代碼取證、企業終端響應或法律判斷建議。不同廠商對惡意軟件家族的命名與分類可能略有差異。

AethoVPN 編輯團隊發布《病毒和惡意軟件有甚麼分別先記住這句:病毒只是其中一種》;VPN 不是解決方案。

來源

  1. CISA, Malware, Phishing, and Ransomware: https://www.cisa.gov/topics/cyber-threats-and-advisories/malware-phishing-and-ransomware
  2. FTC, Spyware and Malware: https://www.ftc.gov/news-events/media-resources/identity-theft-and-data-security/spyware-and-malware
  3. Microsoft Security, What is malware?: https://www.microsoft.com/en-us/security/business/security-101/what-is-malware

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

病毒和惡意軟件有甚麼分別?先記住這句:病毒只是其中一種 | AethoVPN