有人送你一個漂亮的玩具箱
你一打開,裡面卻躲著小偷
他們趁你不注意,偷偷把你房間的東西搬走
📌 木馬是一種惡意程式,它偽裝成正常或有用的軟體
誘騙使用者下載或執行
它可背景竊取資料、開後門、安裝其他惡意程式
方式 | 使用者操作 | 特點 | |
---|---|---|---|
木馬 (Trojan) | 偽裝成合法軟體 | 使用者下載/執行 | 偽裝性強 |
病毒 (Virus) | 附著在合法檔案 | 開啟感染檔案 | 感染其他檔案 |
蠕蟲 (Worm) | 自動透過網路傳播 | 不需要 | 傳播速度快 |
Anatsa Android 銀行木馬
該木馬透過 Google Play 商店上的惡意應用程式
裝成「文件查看器」的應用程式
該惡意軟體採用多階段策略
發布看似合法的應用程式
在獲得大量下載後再部署惡意程式碼
甚至能進行 設備接管欺詐 (DTO) 來發起未經授權的交易
📌 木馬在於「偽裝」與「欺騙」
許多使用者因為想下載免費遊戲、破解軟體而中招
和病毒、蠕蟲相比,木馬需要使用者主動開啟才會發作
因此「社會工程」常常與木馬搭配使用