間諜軟件是 惡意軟體類型 旨在收集有關受感染電腦使用者的資訊。 間諜軟件可用於各種目的,例如廣告,犯罪和政府活動(執法,情報等)。 間諜軟體收集的資料通常會透過網際網路傳遞給間諜軟體操作員。
顧名思義,間諜軟體是旨在監視電腦的惡意軟體。 所有間諜軟件都旨在感染並隱藏在計算機上並收集數據,但它收集的數據類型取決於其預期用途。
最著名的間諜軟體範例是 NSO 集團開發的 Pegasus 惡意軟體。 這種惡意軟體表面上僅供政府用於執法,但 已被發現為 用於多次針對活動家,企業主管和記者。 Pegasus 使用各種脆弱性漏洞來感染裝置,無需任何使用者互動。
間諜軟件用於各種目的,其中一些是合法的,例如執法。 這可能會使此類惡意軟體看起來比其他惡意軟體更具破壞性和危險性,例如 勒索。
但是,間諜程式的資料收集功能對組織造成重大風險。 間諜軟體可能會收集和洩露敏感資料和商業機密,從而損害組織的競爭能力並帶來監管不合規的風險。 鍵盤記錄器收集的密碼可用於獲得公司系統的權限訪問權限,使攻擊者能夠進行其他攻擊。 行動裝置上的間諜軟體可以追蹤位置、錄製語音和視頻,並監控簡訊、電子郵件和社交媒體的使用情況。
間諜軟件有幾種不同的形式,例如:
間諜軟體可以透過多種方式感染裝置,包括:
間諜軟體被設計得很隱蔽,這意味著實施良好的惡意軟體可能很難被偵測到。 雖然較低專業的間諜軟體可能會導致效能問題,例如電腦運行緩慢或崩潰,但偵測更複雜的變體需要協助 endpoint security solution。
如果裝置感染了間諜軟體,具有反間諜軟體功能的端點資安解決方案是緩解感染的最佳方法。 間諜軟體通常包含持續性機制,並對檔案和設定進行修改,使自身難以移除。 端點資安解決方案既可以根除感染,又可以將這些檔案和設定恢復正常。
間諜軟體對任何裝置都是威脅,Check Point Harmony Suite 為任何端點提供解決方案。
Check Point Harmony Mobile 提供全面的間諜軟件防護作為其一部分 Mobile Threat Defense (MTD) 功能,包括:
若要進一步了解間諜軟體, 行動惡意軟體以及針對行動裝置的其他網路威脅,請下載 Check Point 的 Mobile Security Report。然後, 報名參加免費示範 Harmony 行動裝置防護,了解它如何減輕您組織的間諜軟體威脅。
Harmony 行動裝置防護提供針對零點擊間諜軟體的多層保護,包括防止裝有越獄作業系統的裝置存取您的公司資產、阻止惡意檔案和未經授權的應用程式的下載以及阻止惡意 CNC 通訊。
然而,這些複雜的惡意軟體可能會在您不知情的情況下感染您的裝置,這意味著您的手機過去可能已被感染,敏感資訊可能已洩露。
為此,Check Point 專家開發了一種工具,可以偵測和識別那些在行動裝置上過去存在的國家級間諜軟體。 我們的行動專家很樂意為您提供協助,對您的行動裝置執行間諜軟體檢查,並免費提供完整的調查結果報告。