甚麼是惡意代碼?它和惡意軟件有甚麼關係

甚麼是惡意代碼?它和惡意軟件有甚麼關係

Marcus Reid
2026年4月20日· 5 分鐘讀完

先給定義:惡意代碼 通常指被設計來破壞、竊取、繞過控制或執行未授權操作的有害代碼、腳本或邏輯。NIST glossary 將 malicious codemalware 放在高度相關、甚至互相指向的口徑下;實務中兩個詞也經常交叉使用。[1][2]

這正是很多人混淆的地方。更穩妥的理解是:惡意軟件更常用來指整體威脅或軟件形態,惡意代碼則更強調其中執行破壞行為的代碼或邏輯部分。這個區分在實務上有幫助,但不同資料不會永遠分得很死。[1][2]

你可以把這篇網絡安全指南作為基線清單,順手檢查帳戶、裝置、瀏覽器和網絡加固。

關鍵要點

  • NIST glossary 的口徑顯示,malicious codemalware 高度相關,很多場景會交叉使用。[1]
  • CISA 對惡意軟件的定義強調,攻擊者會透過軟件破壞系統、取得未授權存取或竊取數據;惡意代碼就是這些行為的執行載體之一。[2]
  • 惡意代碼不只存在於獨立程式,也可能藏在檔案宏、網頁腳本、更新包或被植入後門的軟件裏。[1][3]
  • 釣魚電郵、假更新、惡意彈窗和未修補漏洞,是最常見的進入路徑。[2][3]
  • 從防守角度看,最重要的不是死記類型名,而是理解它如何傳播、何時執行、會取得甚麼權限。
  • 一旦你能把「載體、觸發條件、權限結果」三件事分開看,判斷風險會快很多。

惡意代碼和惡意軟件,差別到底在哪?

可以先這樣理解:

  • 惡意代碼:更強調有害邏輯本身;
  • 惡意軟件:更常指包含這些有害邏輯的整體威脅或軟件形態。

例如,一個 Word 宏、一段網頁腳本、一個更新程式裏的後門,都可能被稱為惡意代碼。 它們不一定每次都以「單獨安裝一個病毒程式」的方式出現。

惡意代碼最常見的 7 類形式

類型典型特徵常見後果
病毒依附宿主檔案傳播污染檔案、擴散感染
蠕蟲自行傳播快速橫向擴散
木馬偽裝成正常程式偷數據、開後門
勒索軟件載荷加密檔案並勒索業務停擺、數據不可用
鍵盤記錄器記錄輸入竊取帳戶和付款資訊
間諜代碼持續監控與回傳私隱和情報外洩
後門/邏輯炸彈隱蔽觸發繞過認證、定時破壞

比起死記類型名,更重要的是分清它們的觸發方式和權限結果。[1][2]

它通常怎樣進來?

釣魚電郵和附件

用戶一旦打開附件、啟用宏或下載偽裝檔案,惡意代碼就可能開始執行。[2][3]

假更新、假修復工具

這類路徑常和假病毒警報或技術支援騙局連在一起。[2][3]

被動過手腳的軟件或更新鏈路

看起來像正常的軟件、插件或更新包,也可能成為投遞入口。[2][3]

未修補漏洞

漏洞存在得越久,惡意代碼越容易借機落地。[2]

真實世界裏,惡意代碼為甚麼這麼難防?

因為它常滿足下面三件事之一:

偽裝得像正常內容

看起來像發票、更新、插件、表格或客服通知。

觸發得不顯眼

不是每次都立刻爆發。有些會潛伏、等待條件、先建立權限再行動。

一旦得手,權限很值錢

能讀檔案、控制瀏覽器、記錄鍵盤、加密數據或橫向移動,這些都不是「小麻煩」。

該怎樣理解它帶來的風險?

我更建議用這三個問題判斷:

1. 它附着在哪個載體上?

檔案、網頁、安裝包、腳本、USB 手指,還是系統程式。

2. 它靠甚麼觸發?

用戶點擊、宏啟用、系統漏洞、管理員錯誤設定,還是定時條件。

3. 它拿到甚麼權限?

是只能彈廣告,還是能提權、橫向傳播、加密磁碟?這會直接決定響應級別。

防惡意代碼,最值得執行的 5 條原則

1. 不給陌生內容第一次執行機會

不明附件、不明安裝包、不明腳本,都不要輕易運行。[2][3]

2. 系統和軟件及時更新

這是堵住漏洞窗口最直接的方式。[2][3]

3. 最小化權限

少給管理員權限、少裝不必要擴充功能、少長期保留高權限工具。

4. 做好多因素認證和備份

它們不能阻止所有惡意代碼進入,但能顯著降低後續擴散與勒索損失。

5. 把「假彈窗」也當攻擊入口看

因為它常是社交工程的第一步,而不是單純的滋擾頁。 你可以接着看甚麼是假病毒警報?

總結

  • 惡意代碼更強調有害邏輯本身,惡意軟件更常指整體威脅或軟件形態;但很多資料會交叉使用這兩個詞。
  • 它可以藏在檔案、腳本、網頁、更新包甚至正常軟件內部,不總是以「一個獨立病毒程式」出現。
  • 理解傳播路徑、觸發條件和權限結果,比死記一長串類型名更實用。
  • 防護重點始終是:少給執行機會、及時更新、降低權限、準備好恢復。

常見問題(FAQ)

惡意代碼和病毒一樣嗎?

通常不會完全一樣使用。更穩妥的理解是:病毒可以被看作惡意代碼的一種表現形式,但很多資料裏,這些術語本身也會交叉使用。[1]

惡意代碼一定是一個獨立檔案嗎?

不一定。它也可能嵌在檔案宏、網頁腳本、安裝包或合法軟件內部。[1][3]

只要不上可疑網站,就不會遇到惡意代碼嗎?

不能這樣說。電郵附件、假更新、供應鏈投毒和漏洞利用都可能成為入口。[1][2]

惡意代碼最危險的地方是甚麼?

它往往偽裝性強,而且一旦執行,就可能拿到關鍵權限,導致數據外洩、加密或遠端控制。

防病毒軟件能解決所有惡意代碼問題嗎?

不能全包。它很重要,但更新、權限控制、備份和識別習慣同樣關鍵。

VPN 能阻止惡意代碼執行嗎?

VPN 不能替代端點防護。它保護的是連線通道,不會直接阻止本機惡意腳本或檔案執行。


免責聲明

本文僅供一般網絡安全教育參考,不構成事件響應、取證或企業級防護建議。不同環境中的威脅名稱與分類口徑可能略有差異。

《甚麼是惡意代碼它和惡意軟件有甚麼關係》由 AethoVPN 編輯團隊發布;VPN 無法完成該任務。

來源

  1. NIST CSRC Glossary, malware: https://csrc.nist.gov/glossary/term/malware
  2. CISA, Malware, Phishing, and Ransomware: https://www.cisa.gov/topics/cyber-threats-and-advisories/malware-phishing-and-ransomware
  3. Microsoft Support, How malware can infect your PC: https://support.microsoft.com/en-us/security/how-malware-can-infect-your-pc

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是惡意代碼?它和惡意軟件有甚麼關係 | AethoVPN