甚麼是惡意軟件?它不只是「中毒」這麼簡單

甚麼是惡意軟件?它不只是「中毒」這麼簡單

Marcus Reid
2026年4月21日· 5 分鐘讀完

甚麼是惡意軟件?最直接的說法是:任何為竊取、破壞、監視、勒索或未經授權控制裝置而設計的軟件,都屬於惡意軟件。 CISA、FTC 和 Microsoft 對 malware 的定義都很接近;它不是單一威脅,而是一個總類。[1][2][3]

所以你平時說「中毒」,很多時候只是說中了其中一小部分。 現實中更常見的,可能是木馬、勒索軟件、間諜軟件、廣告軟件,或資訊竊取程式。

如果你也分不清「病毒」和「惡意軟件」的邊界,可以先對照看病毒和惡意軟件有甚麼分別?先記住這句:病毒只是其中一種

你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。

關鍵要點

  • 惡意軟件是總稱,病毒只是其中一種。[1][2][3]
  • 常見類型包括木馬、勒索軟件、間諜軟件、廣告軟件和遠端控制程式。
  • 感染入口通常不是「自動憑空發生」,而是下載、釣魚連結、惡意附件、假更新和權限誤授。
  • 真正值得警惕的,不只是裝置變慢,而是帳戶、檔案、瀏覽器和系統行為一起出現異常。
  • 處理惡意軟件時,刪掉一個檔案往往不夠,還要檢查帳戶和裝置權限。

惡意軟件到底包括哪些東西?

你可以把它理解成一個大類,當中至少包括這些常見成員:

  • 病毒:依附在檔案或程式上,靠複製傳播;
  • 木馬:偽裝成正常軟件,誘導你安裝;
  • 勒索軟件:加密檔案或鎖定裝置後索取贖金;
  • 間諜軟件:暗中收集輸入、位置、活動和帳戶資訊;
  • 廣告軟件:彈窗、劫持瀏覽器或強制跳轉;
  • 遠端控制程式:讓攻擊者遠端操作你的裝置。[1][2][3]

這也是為甚麼「malware 是甚麼」這個問題,不能只用「就是病毒」帶過。

惡意軟件一般如何進入裝置?

常見入口發生方式
釣魚連結把你帶到假頁面、假下載頁或假登入頁
電郵附件借發票、對賬單、共享檔案等名義誘導打開
假更新冒充瀏覽器、播放器、安全工具更新
來源不明軟件免費破解、外掛、工具包、第三方商店安裝包
權限誤授把本不應給出的管理員權限、輔助功能或高危權限交出去

從防護角度看,這些入口比「它到底叫哪一類 malware」更值得記住。

感染惡意軟件後,最常見會出現甚麼跡象?

裝置變慢、發熱、耗電異常

這很常見,但單獨看還不夠。 它只能說明裝置狀態異常,不一定能直接證明是哪一類 malware。

瀏覽器頻繁跳轉、彈窗變多

這更像廣告軟件、劫持擴充功能或惡意腳本活動。

檔案打不開、後綴改變、被要求付款

這類情況更接近勒索軟件。[1]

帳戶和裝置都出現異常活動

例如陌生登入、驗證碼頻繁觸發、聊天軟件自行發訊息。 這通常代表問題已經不只是「電腦有點慢」。

如果你想按實際症狀排查,也可以繼續看如何判斷電腦有沒有病毒?先看這 8 個高頻跡象

為甚麼今天更該學會的是「識別惡意行為」?

因為現代威脅的目標通常不是「證明我能複製自己」, 而是更直接地:

  • 偷密碼;
  • 偷付款資料;
  • 控制裝置;
  • 監視活動;
  • 勒索檔案。[1][2]

所以對普通用戶來說, 把注意力放在「它在做甚麼」,比放在「它究竟叫病毒還是木馬」更實用。


如果懷疑中招了,先按這個順序處理

  1. 先斷開不必要的網絡連線;
  2. 暫停繼續登入重要帳戶;
  3. 檢查最近安裝的軟件、擴充功能和下載檔案;
  4. 執行系統或可信安全工具掃描;
  5. 在可信裝置上修改核心帳戶密碼;
  6. 查看付款、電郵和雲端硬碟等關鍵帳戶是否有異常活動。

如果你已經確定是感染類問題,也可以直接看電腦中毒後如何清理?別只刪檔案,先按這套順序來

我的判斷:惡意軟件並不總靠「高技術」取勝,它更常靠你願不願意多核對一步

很多感染並不是因為裝置太差。 而是因為:

  • 你點了一個太急迫的連結;
  • 安裝了一個來源不明的工具;
  • 給了不該給的權限;
  • 把「應該沒事」當成最後一道防線。

這也是為甚麼,真正有用的防護通常很樸素: 更新系統、少裝不明軟件、少點可疑附件、重要帳戶開啟雙重驗證。

總結

  • 甚麼是惡意軟件?它是為竊取、破壞、勒索或控制裝置而設計的軟件總稱。[1][2][3]
  • 它包含病毒、木馬、勒索軟件、間諜軟件、廣告軟件等多種類型。
  • 常見入口是釣魚連結、假更新、惡意附件和來源不明的軟件。
  • 真正要防的不是某個名詞,而是裝置、帳戶和權限被一起拖下水。

常見問題(FAQ)

惡意軟件就是病毒嗎?

不是。病毒只是惡意軟件中的一種。[1][2][3]

手機也會遇到惡意軟件嗎?

會,只是傳播方式和權限濫用形式常常與電腦不同。

裝置變慢就一定是惡意軟件嗎?

不一定,但如果同時伴隨彈窗、跳轉、帳戶異常或陌生軟件,就更值得警惕。

勒索軟件算惡意軟件嗎?

算,它是惡意軟件的重要子類之一。[1]

刪掉一個可疑檔案就算處理完嗎?

通常不夠。還要檢查瀏覽器、擴充功能、權限和帳戶狀態。

普通用戶最值得先做的防護是甚麼?

保持更新、少裝不明軟件、謹慎點擊連結,並強化重要帳戶的驗證方式。


免責聲明

本文僅供一般網絡安全教育參考,不構成惡意軟件樣本鑑定、企業終端回應或法律建議。

AethoVPN 編輯團隊發布《甚麼是惡意軟件它不只是「中毒」這麼簡單》;VPN 不是解決方案。

來源

  1. CISA, Malware, Phishing, and Ransomware: https://www.cisa.gov/topics/cyber-threats-and-advisories/malware-phishing-and-ransomware
  2. FTC Consumer Advice, How to protect your device from malware: https://consumer.ftc.gov/articles/how-protect-your-device-malware
  3. Microsoft Security, What is malware?: https://www.microsoft.com/en-us/security/business/security-101/what-is-malware

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是惡意軟件?它不只是「中毒」這麼簡單 | AethoVPN