- 有些商業防毒軟體無法偵測出惡意軟體或產生過多誤報,這也會損害您的系統。
- 假冒的防毒軟體偽裝成保護程序,目的是詐騙或安裝惡意軟體,例如木馬、間諜軟體或勒索軟體。
- AV-Comparatives 和 AV-Test 等實驗室能夠區分可靠的解決方案和不安全或無效的產品。
- 最好的防禦措施是建立良好的防毒軟體、更新的系統以及在瀏覽、下載和開啟檔案時的安全習慣。

如今,連網卻不採取任何防護措施,幾乎就好比敞開家門一樣。網路充斥著惡意軟體、詐騙和攻擊,只需片刻疏忽,它們就能入侵你的電腦,竊取你的數據,甚至使電腦無法使用。 Windows 10 和 Windows 11 內建了 Microsoft Defender 安全引擎,提供了一定的基礎保護,但許多使用者仍選擇安裝第三方安全解決方案,認為這能顯著提升安全性。
問題在於,並非所有防毒軟體都同樣有效、可靠或誠實。有些防毒軟體無法有效偵測威脅,有些則過度敏感,產生大量誤報,有些則是偽裝成安全工具的惡意程式。本文將探討哪些防毒軟體真正危險(由於其漏洞或詐欺行為),AV-Comparatives 和 AV-Test 等實驗室的評測結果,惡意軟體的類型,以及如何保護您的電腦免受最常見陷阱的侵害。
漏洞百出、誤報頻傳的防毒軟體:應避免使用。
獨立測試是判斷哪些防毒軟體效能優異、哪些效能欠佳的最可靠方法。像奧地利的AV-Comparatives和德國的AV-Test這樣的實驗室會對領先的安全套裝進行真實場景測試,包括惡意網站、零日威脅、已知惡意軟體、資源消耗以及在出現誤報時的效能表現。
儘管如今幾乎所有偵測引擎都利用雲端共享特徵碼和分析結果,但每個廠商都自行開發引擎和資料庫。這體現在偵測率上,尤其體現在大量合法文件被錯誤標記為惡意軟體上。這兩個因素共同導致某些檔案名,根據數據來看,最好不要將其檢測出來。
根據 AV-Comparatives 最近的測試結果,Quick Heal 是最明顯表現不佳的防毒軟體之一。在他們的實際防護測試中,這款軟體僅能攔截約 94,2% 的威脅。換句話說,它漏掉了大約 5,8% 的惡意軟體。對於一款本應是最後一道防線的產品來說,這是一個相當大的缺陷。
另一個引人注目的例子是Panda Security,它曾是西班牙領先的安全軟體供應商。在分析的測試中,Panda 檢測到了約 97,4% 的樣本,但同時,與競爭對手相比,它的誤報率也非常高。許多用戶對它在 Windows 98 時代的輝煌記憶猶新,但自從 2009 年在 Windows XP 系統中遭遇大規模檢測和刪除失敗後,它就再也沒有在最嚴苛的測試中重拾往日的聲譽。
以Malwarebytes 作為主防毒軟體為例。它的檢測率約為 98,1%,但誤報率過高。作為一個完整的防毒解決方案,它並非理想之選;然而,作為按需掃描的輔助工具,它卻非常合適,因為它的反惡意軟體引擎通常能夠檢測到其他產品遺漏的殘留威脅。
中檔廠商包括K7和趨勢科技。它們的檢測率相當高(分別為99,3%和99,5%),但問題出在其他方面:誤報率過高。當防毒軟體將所有程式都標記為惡意軟體時,風險不再主要來自惡意軟體本身,而是它可能會阻止你需要的程式、驅動程式、系統程式庫或你的文件運作。
為什麼假陽性結果也很危險
乍一看,防毒軟體偵測出「過多」的威脅似乎比偵測不足的要好,但過多的誤報反而會帶來更多問題。誤報本質上是指防毒軟體將完全合法的文件、應用程式或網站判定為威脅。
偶爾發生這種情況只是令人煩惱,但如果引擎反覆出錯,則可能出現非常嚴重的情況:工作程序阻塞、無法安裝關鍵軟體、浪費時間檢查錯誤警報,以及在極端情況下刪除重要的系統檔案。
已有記錄顯示,某些防毒軟體會將合法應用程式和 Windows 系統本身的 DLL 程式庫隔離。結果是,某些程式突然無法打開,或系統開始出現故障,甚至無法啟動。恢復處於這種狀態的電腦可能需要完整的系統還原,甚至需要全新安裝系統。
正因如此,像AV-Comparatives和AV-Test這樣的實驗室才如此重視檢測率和誤報率之間的平衡。他們的目標不僅是阻止所有惡意軟體,還要在不破壞系統或影響用戶生產力的前提下做到這一點。他們的方法透明、經過審計(AV-Comparatives獲得了ISO 9001認證),並被業界廣泛認可。
需要澄清的是,某些產品的編輯評測是基於客觀數據,而非個人偏見。報告中防毒軟體表現不佳並不意味著它毫無用處;這僅僅意味著,與同類產品相比,它在相同測試中暴露出更多不足:例如檢測率較低或誤報率過高。
安全性能不佳的防毒軟體:Bkav 等案例
看看AV-Test的測試結果,我們發現另一個令人擔憂的名字:Bkav。這款防毒軟體以人工智慧為基礎,標榜自己是開創性的解決方案,能夠檢查進出電腦的所有數據,從而預測並阻止威脅。
從理論上講,Bkav承諾為網路、作業系統和資料提供多層保護,抵禦傳統惡意軟體、勒索軟體、挖礦程式、鍵盤記錄器、廣告軟體和其他類似威脅。但問題在於,實驗室測試結果遠未達到宣傳的效果。
在最近的一份報告中,Bkav 是唯一一款在 AV-Test 測試中「不及格」的防毒軟體。它在防護和易用性兩項測試中均只獲得了 6 分中的 3 分,這表明它存在一些問題。從數據來看,它的引擎僅檢測到約 88,5% 的威脅,而其他程式的平均偵測率都輕鬆超過了 97,5%。
除此之外,Bkav 的誤報率是同類產品平均的五倍。換句話說,它既不能有效偵測惡意軟體,也不能完全區分合法檔案。目前來看,如果你想要一款值得信賴的安全軟體,最好還是避免使用 Bkav,不過我們還需要觀察未來的版本是否會有所改進。
除了 Bkav 之外,AV-Test 還將eScan、K7 Security 和 AhnLab 列為不太理想的選擇,因為它們沒有獲得最高的防護評分。這並不意味著它們完全不堪一擊,但考慮到市面上有許多免費和付費的替代產品都能獲得滿分,冒險使用它們就顯得意義不大。
假冒防毒軟體:當威脅偽裝成保護程式時
除了功能薄弱的防毒軟體之外,還有另一個更令人擔憂的問題:那就是偽裝成防毒軟體的惡意軟體。這類軟體稱為流氓防毒軟體或假冒防毒軟體,其設計目的就是為了欺騙使用者。
這種騙局的運作方式通常非常相似:受害者造訪某個網站或開啟某個文件,螢幕上會觸發虛假的安全警報,聲稱電腦感染了多種病毒。隨後,程式會提出「修復」問題,條件是安裝所謂的工具或購買許可證。
在許多情況下,其目的是恐嚇用戶,讓他們為不需要甚至根本無法使用的東西付費。在其他情況下,除了經濟詐騙之外,虛假軟體本身還會安裝真正的惡意軟體:木馬、間諜軟體、勒索軟體或用於遠端控制電腦的後門程式。
為了最大限度地降低遭遇此類惡意「保護」的風險,像卡巴斯基這樣的安全專家建議遵循一些基本準則:
- 保持作業系統和應用程式更新至最新版本務必安裝 安全補丁 Windows 系統、瀏覽器、PDF 閱讀器、Flash 等外掛程式(如果您仍在使用它們)以及任何其他容易受到攻擊的程式。
- 請經常更新您的正版防毒軟體。 如果可以的話,啟用自動更新,以便自動下載簽名。
- 要警惕某些搜尋引擎結果。尤其是一些贊助鏈接,承諾能神奇地“清理你的電腦”或“提升電腦速度”。
- 請自行輸入製造商網站地址。 在瀏覽器網址列中顯示,而不是來自橫幅廣告或可疑連結。
- 不要打開你意料之外的配件。即使郵件看似來自已知的聯絡人,也不要事先與該聯絡人確認郵件是否真的是他們寄來的。
- 點擊電子郵件、簡訊或社群媒體中的連結前請三思。尤其是當他們承諾贈送禮物、提供「破解版」下載或提供吸引眼球的內容時。
歷史上最具破壞性的病毒:惡意軟體的真實影響
要了解為什麼選擇合適的防毒軟體並保持系統更新如此重要,只需回顧一下重大惡意軟體爆發的歷史即可。近幾十年來,病毒和蠕蟲造成的損失高達數十億美元,並導致整個企業和公共機構的網路癱瘓。
其中最具破壞性的案例之一是Mydoom,它被認為是迄今為止損失最慘重的惡意軟體爆發事件。 2004年,它造成的損失估計約為38.000億美元(經通貨膨脹調整後超過52.000億美元)。從技術上講,它是一種透過大量電子郵件傳播的蠕蟲病毒;在某個時期,它佔據了網路上所有電子郵件的25%。
Mydoom病毒從受感染的電腦中提取電子郵件地址,自動將其轉發給這些聯絡人,並將其轉換為殭屍網路的一部分,用於發動分散式阻斷服務(DDoS)攻擊。儘管官方懸賞250.000萬美元緝拿該病毒,但其創建者始終未被公開確認身分。更令人擔憂的是,它至今仍出現在網路釣魚活動中,在全球惡意流量中約佔1%。
另一個臭名昭著的蠕蟲病毒是2003年的Sobig,估計造成了約30.000億美元的損失。它以A到F的多個變種出現,並偽裝成合法軟體出現在電子郵件附件中。它成功地使加拿大航空等航空公司的系統崩潰,並擾亂了各行各業的營運。
2001年, Klez感染了全球約7,2%的電腦(約7萬台)。它會冒充已知寄件者發送電子郵件,試圖停用其他已安裝的病毒,並不斷演變成更具攻擊性的變種。它持續活躍多年,這表明徹底清除某些惡意軟體是多麼困難。
大多數人可能記得的名字是“ILOVEYOU”。它在2000年透過一種極具破壞性的社會工程學手段迅速傳播:它偽裝成一封情書,藏在一個看似文本的文件裡。一旦打開,它就會自動轉發給用戶的所有聯絡人。短短幾天內,它就入侵了超過10萬台電腦。它的開發者,菲律賓人奧內爾·德·古茲曼,由於當時菲律賓還沒有專門針對網路犯罪的法律,因此沒有被定罪。
最近,WannaCry勒索軟體將資料加密推到了媒體的焦點。 2017年,它在短短幾小時內蔓延至150個國家,感染了約200.000萬台電腦,導致醫院、企業和政府機構癱瘓。最終,一位英國研究人員偶然發現了代碼中的一個“緊急開關”,才阻止了這場攻擊。大多數受感染的電腦都運行著過時的作業系統,專家們至今仍在強調這一教訓。
另一個關鍵名稱是宙斯(Zeus),它於2007年出現,是一個金融竊盜平台。它主導了約44%的銀行惡意軟體攻擊,並滲透了88%的財富500強企業,以及近200個國家的約2.500家組織。它以殭屍網路的形式運作,專門用於竊取銀行憑證和清空帳戶。 2010年,該網路的100多名成員被逮捕,但其部分代碼仍然活躍在目前的木馬程式中。
我們也不應忘記像「紅色代碼」(Code Red)這樣的蠕蟲病毒,它在2001年首次被發現,在短短幾個小時內就感染了近百萬台系統。它完全潛伏在記憶體中,因此更難定位,並發動了DDoS攻擊,其中包括針對白宮網站的攻擊。還有2003年的「SQL Slammer」,它透過隨機選擇IP位址、利用漏洞並以驚人的速度複製自身,癱瘓了互聯網,導致ATM機和銀行服務癱瘓。
2013年,CryptoLocker向世人展示了經典勒索軟體模式的巨大利潤:加密文件,顯示帶有倒數計時的勒索信息,並要求支付贖金。它感染了超過250.000萬台計算機,並利用Gameover Zeus殭屍網路進行大規模傳播。其攻擊模式至今仍是許多針對企業的現代勒索軟體攻擊的基礎。
另外值得一提的是,2004年,一名17歲的德國學生編寫的薩瑟蠕蟲病毒利用作業系統漏洞,在用戶無需點擊任何按鈕的情況下鎖定了數百萬台電腦。這名年輕人最終被捕,是因為他被一位熟人舉報,而這位熟人為了領取賞金而舉報了他。
其他標誌著一個時代和威脅演進的惡意軟體
除了這「十大」惡意軟體之外,還有一些惡意軟體的名字清楚地展現了其演變歷程。例如, Conficker出現於 2009 年,至今仍在感染老舊或管理不善的電腦。如果它再次大規模活躍起來,可能會造成相當大的影響。
Stuxnet病毒標誌著惡意軟體正式進軍地緣政治領域。它旨在破壞伊朗的核子離心機,證明了惡意軟體可以作為一種實體武器,攻擊工業基礎設施。它的目標並非普通家庭用戶,而是非常特定的控制系統(SCADA)。
1999年,梅麗莎病毒是最早展現廣泛傳播能力的群發郵件病毒之一。根據美國聯邦調查局估計,其造成的損失約為80萬美元。雖然病毒相對簡單,但卻使世界各地的電子郵件伺服器不堪負荷。
2007年,「風暴蠕蟲」病毒透過電子郵件傳播,郵件中包含有關風暴和極端天氣事件的虛假新聞。這是最早利用時事熱點進行社會工程攻擊的案例之一,而這種攻擊方式至今仍然盛行,攻擊者會冒充官方機構、銀行或快遞公司發送電子郵件。
如今,網路安全情勢已改變:威脅更具針對性、更隱蔽,且更著重於經濟利益。雙重勒索軟體、供應鏈攻擊、高級銀行木馬以及試圖隱藏在韌體或作業系統底層的惡意軟體,在網路安全領域已屢見不鮮。
病毒、蠕蟲和勒索軟體的區別
雖然我們經常將病毒、蠕蟲和勒索軟體混用,但它們並非完全相同。了解它們之間的差異有助於更好地解讀有關網路攻擊的新聞。
嚴格來說,電腦病毒需要宿主檔案才能運作。它通常嵌入在可執行檔、文件或巨集中。當使用者開啟該文件時,病毒就會被激活,複製到其他文件,並可能修改、刪除或竊取訊息,同時也會成為其他惡意軟體的入口。
電腦蠕蟲是自主運作的:它不需要使用者任何操作,只需要係統存在漏洞。它會利用作業系統或應用程式中的漏洞入侵網路、自我複製並傳播。這正是它們在企業環境中如此危險的原因:一台未打補丁的電腦就可能危及整個網路。
勒索軟體不僅僅是一種傳播方式;它是一種特定類型的惡意軟體,其定義基於其目標:加密檔案或阻止系統訪問,並索取贖金以換取解密金鑰。在某些國家,它被稱為「數據綁架」。勒索軟體可以透過木馬、蠕蟲、網站漏洞或釣魚郵件傳播。
這份名單上的大多數歷史性「病毒」其實都是蠕蟲,而如今勒索軟體才是對企業和政府最具破壞性的威脅。它通常結合了自動傳播、資料加密、事先竊取敏感資訊和公開勒索等手段。
真實案例:如果只有一個 VirusTotal 引擎偵測到威脅會發生什麼事?
這種情況越來越常見:你從「灰色」來源(例如遊戲DLC啟動器)下載了一個文件,將其上傳到VirusTotal,結果發現60個偵測引擎中只有1個將其標記為木馬。類似地,江民防毒軟體將用於啟動《模擬市民4》DLC的可執行檔標記為木馬,而其他引擎則將其標記為安全。
在這種情況下,人們很容易認為這只是誤報而置之不理。也許真是如此,但不可否認的是,許多破解程式、啟動器和許可證繞過工具也是網路犯罪分子最常用的感染途徑。他們專門針對那些容易放鬆警戒、渴望「免費」東西的人下手。
當單一引擎將某個文件標記為可疑文件時,最明智的做法是綜合考慮以下幾個因素:文件的信譽度(傳播時間、提交用戶數量)、數位簽名(如有)、分發網站的歷史記錄,以及最重要的——常識。如果該檔案意圖修改遊戲或系統組件,且並非來自官方商店,那麼風險已經很高了。
技術分析有時可能涉及檢查雜湊值、沙箱行為或啟發式演算法,但對普通用戶來說,明智的做法就是根本不要運行它。遺失一個「免費」的模組或DLC,遠比意外安裝一個竊取銀行憑證或加密所有文件的木馬要好得多。
最危險的惡意軟體類型及其工作原理
除了具體的惡意軟體名稱之外,了解哪些惡意軟體家族最為常見以及它們會尋找什麼也很重要。這有助於一眼識別可疑行為。
典型的電腦病毒主要透過傳播和破壞文件及系統來達到攻擊目的。它可以損壞文件、破壞程式或打開後門,為其他攻擊提供入口。它通常依賴Office巨集、可執行檔或可移動儲存媒體。
如前所述,勒索軟體會加密您電腦(或整個網路)的內容,並顯示勒索資訊。有些變種只會影響特定類型的文件,而有些則會影響整個系統。近年來,雙重勒索模式變得特別流行:除了加密文件外,它們還會竊取數據,並威脅如果不支付贖金就會公開這些數據。
電腦蠕蟲專注於高速穿越網絡,並利用網路漏洞。一旦入侵,它們就能執行各種操作,從刪除資料到將電腦整合到專門用於發動DDoS攻擊、挖掘加密貨幣或發送垃圾郵件的殭屍網路。
木馬程式會偽裝成合法軟體:破解程式、熱門程式的安裝程式、所謂的更新程式等等。它們不會自行複製;必須由使用者運行才能複製。一旦運行,它們就能竊取資料、遠端控制使用者電腦、下載更多惡意軟體或監視使用者活動。
廣告軟體會在您的瀏覽器或系統中顯示您不需要的廣告,通常以彈出視窗或工具列的形式出現。除了令人厭煩之外,某些類型的廣告軟體還會追蹤您的活動並在未經您許可的情況下收集個人資料。
間諜軟體會在您不知情的情況下監視您(如何移除間諜軟體):它會捕獲鍵盤輸入、截取螢幕截圖、記錄造訪的網站,並將這些資訊傳送到遠端伺服器。它可以偽裝成其他程式潛入您的電腦,利用安全漏洞,或透過網路釣魚欺騙您。
殭屍網路是由攻擊者控制的受感染設備所組成的網路。這些設備(殭屍程式)可以是你的電腦、路由器,甚至是物聯網設備。當它們協同工作時,可以用來發動大規模攻擊、傳播惡意軟體或進行大規模垃圾郵件活動。
鍵盤記錄器是一種特殊的間諜軟體,它會記錄您在鍵盤上輸入的所有內容。如果安裝得當並符合相關法規,它們可以用於合法用途(例如家長控制、企業監控),但落入犯罪分子手中,它們就成了竊取密碼、銀行資訊或私人對話的理想工具。
電腦可能感染病毒的症狀
儘管許多當前的威脅都試圖不被察覺,但仍有一些典型的跡象可以提醒您,您的電腦上正在發生一些異常情況:
- 系統運作速度遠低於平時,且無明顯原因。
- 程式自行開啟或關閉,或經常崩潰。
- 出現您不記得安裝過的圖示、捷徑或檔案。
- 即使您沒有瀏覽網頁,也會彈出廣告。
- 未經您的許可,更改瀏覽器的主頁或預設搜尋引擎。
- 電腦啟動或關機時出現奇怪的錯誤訊息。
在 Windows 10 和 11 中,您可以透過「Windows 安全中心」查看您的保護狀態。只需在“開始”功能表搜尋列中輸入該術語,然後轉到“病毒和威脅防護”,即可查看上次掃描的時間以及是否存在任何活動警報(查找我的電腦是否感染了病毒)。
保護自己免受危險的防毒軟體和惡意軟體侵害的最佳實踐
除了選擇一款可靠的防毒軟體之外,你大部分的安全防護都取決於你的使用習慣。一個謹慎的用戶如果使用一款不錯的防毒軟體,通常比一個粗心的用戶即使擁有市面上最好的防毒套裝也能獲得更好的保護。
以下是一些始終值得遵循的基本技巧:
- 安裝一個好的防毒軟體並保持更新Microsoft Defender 是一款穩定且免費的基礎防毒軟體;AV-Comparatives 和 AV-Test 中其他評價較高的選項包括 Avast Free、Kaspersky、McAfee 或 Bitdefender,具體取決於您需要的授權類型。
- 不要開啟來自未知寄件者的電子郵件或附件。 也要警惕那些你意料之外的文件,即使它們看起來像是來自你認識的人。
- 啟用彈出視窗攔截器並檢查瀏覽器的隱私設定。限制追蹤並減少接觸可疑網站。
- 使用 Windows 更新和您自己的更新系統,保持 Windows 和其他程式處於最新狀態。大多數成功的攻擊都利用了已有修補程式的漏洞。
- 請確認已啟用使用者帳號控制 (UAC)。因此,在對系統進行重大變更時,您始終需要獲得授權。
- 在 Windows 10 和 11 中,確認「防篡改保護」已開啟。防止惡意軟體在您不知情的情況下停用您的防毒軟體或更改安全設定。
- 避免安裝盜版軟體、破解程式和啟動器。因為它們是植入木馬、鍵盤記錄器和勒索軟體最常用的途徑之一。
在某些專業環境中,在硬體或韌體層級增加多層保護也很有意義,例如惠普等廠商某些裝置中整合的技術(例如 HP Wolf Security)。這類解決方案旨在偵測和阻止攻擊,即使作業系統已被攻破。
如果再加上使用強密碼和唯一密碼、盡可能啟用雙重身分驗證,以及在瀏覽網頁時保持一些常識,就能大幅降低落入危險的防毒軟體、銀行惡意軟體或大規模勒索軟體攻擊中的可能性。
選擇合適的防毒軟體,及時更新,並在瀏覽和管理文件時養成一些簡單的習慣,就能產生巨大的影響:歷史上大多數最大的惡意軟體災難都利用了過時的系統和毫無戒心的用戶——如果您知道哪些產品不應該使用,為什麼不要信任某些「殺毒」程序,以及如何及時識別感染症狀,那麼您今天就可以輕鬆避免這些錯誤。