iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
Security

企業端點完美防禦系列 第 14

《企業端點完美防禦》14-金鑰產生器、破解程式、Warez、盜版軟體、Torrent 與檔案分享(P2P)都是資安風險

  • 分享至 

  • xImage
  •  

有一句話這麼說:只要會逆向工程,任何軟體都是開源軟體。(笑)但以資訊安全角度,盜版軟體、Windows 與 Office 的非法啟用工具、Warez(盜版軟體資源)、Torrent、Keygen(金鑰產生器)及其他破解軟體,在許多國家不僅被視為違法行為,也是一項嚴重的資安風險與不安全操作。今年 7 月 28 日,京都一名上傳盜版影片到 Nyaa 的網友被日本警方逮捕;企業使用盜版軟體會被 BSA 控告。

有時要留意,使用正版軟體,但因為授權方式不同被認為是盜版。例如於企業環境使用微軟軟體也需留意授權方式和功能不同,像 Microsoft Office 明確定義家用版不能商用,而 Windows 家用版無法加入網域。

這些行為可能使系統暴露於各式惡意程式感染、遠端攻擊、個人資料外洩、身分竊取,以及勒索軟體攻擊。勒索軟體可能加密所有最重要的資料,且在許多情況下無法復原。這表示您的個人資料,例如文件、照片及影片,可能永久遺失。

金鑰產生器、破解程式、Warez 與盜版軟體的危害

詳見我的噗浪,此噗為真實案例:https://www.plurk.com/p/3hr5mf6934

使用盜版軟體的隱藏風險

與軟體盜版相關的網站及程式,因其散布方式而極可能感染惡意程式。超過 50% 的盜版檔案感染了惡意程式,而且這些檔案會持續重新封裝,以規避即使是最新版本的防毒軟體。

軟體盜版如同網路犯罪者感染電腦的入口,使個人及其個人資料暴露於惡意程式感染風險中。

檔案分享、盜版與惡意程式

盜版軟體與破解程式——也就是用來產生熱門軟體或遊戲產品金鑰、序號的程式——幾乎總會夾帶某種惡意程式。

下載盜版軟體與軟體破解程式,是讓電腦遭受感染最快、機率最高的方式之一,最終甚至可能讓他人取得您電腦的控制權。

軟體破解程式:感染電腦的絕佳途徑

破解應用程式用於非法破解商業軟體所採用的各種複製保護及註冊機制,這類程式可能透過網站、Telegeam 群組、Discord 群組及 P2P 網路散布。

趨勢科技警告

網路犯罪者正利用 Warez 與破解網站作為惡意程式的下載處。搜尋序號、破解程式,甚至搜尋趨勢科技等防毒產品時,都可能得到以執行檔或自解壓縮檔形式出現的惡意程式碼。這些網站中的快速連結也可能導向惡意檔案,廣告及橫幅廣告同樣可能成為感染途徑。

金鑰產生器與破解網站散布惡意程式及假冒防毒軟體

進入盜版網站非常容易不小心下載到間諜軟體。通常只要開啟網頁就可能觸發漏洞攻擊,更不用說實際下載任何檔案。等到破解軟體下載完成時,電腦往往已遭嚴重破壞,甚至完全無法使用。

使用這類程式時必須特別注意:僅僅造訪破解程式、金鑰產生器、Warez 或其他盜版軟體網站,就可能感染並散布最具侵略性的惡意程式。

企圖免費取得軟體的人,可能使電腦系統受到極嚴重的破壞,以致無法復原或修復。發生這種情況時,唯一能做的通常只剩下重新格式化磁碟並重新安裝作業系統。

綜上所述:使用這類程式,或造訪提供這類程式的網站,幾乎等同於保證系統會遭到感染。

檔案分享、Torrent 與點對點(P2P)程式

經歷過撥接時代的人們應該聽過 Foxy,想載「東京有點熱」的影片,一時不察點了副檔名是 exe 的片子,點開後桌面就被色情小廣告佔滿了。這類經歷證明了檔案分享網路與 Torrent 網站充斥惡意程式,其中許多網站並不適合造訪或使用。

原因在於,檔案分享機制仰賴成員彼此提供及取得對 P2P 網路中電腦的廣泛存取權限。這種做法可能使您暴露於資料與身分竊取、系統感染,以及遠端存取漏洞攻擊等風險。攻擊者可能在您毫不知情的情況下控制您的電腦。

從點對點檔案分享網路下載可執行程式,幾乎從來都不安全,因為這類網路是惡意程式感染的主要來源之一。

部分檔案分享程式會與其他免費軟體一起捆綁下載,有時甚至未經使用者知情或同意。這可能引發各種問題,包括:

  • 廣告軟體(Adware)
  • 潛在不受歡迎程式(PUP)
  • 瀏覽器劫持程式
  • 其他危險的惡意程式

關於這方面的說明,請參考前篇:《企業端點完美防禦》13-什麼是潛在不需要的程式(PUP)或潛在不需要的應用程式(PUA)?

使用者造訪這類網站時,可能遇到外觀看似無害的橫幅廣告,其中所含程式碼可能觸發彈出式廣告,或透過惡意 Flash 廣告安裝惡意程式。(雖然 Flash 已經消失於歷史的長河中了,但不知情的使用者還是會被欺騙)

許多惡意蠕蟲與木馬程式,例如 Storm Worm,皆曾利用 P2P 檔案分享網路的已知弱點進行攻擊及散布。

即使是未捆綁間諜軟體、相對安全的 P2P 檔案分享程式,仍會因 P2P 檔案分享機制本身而帶來風險:

  1. 多數 P2P 檔案分享程式預設會在系統啟動時自動執行。
  2. 部分 P2P 程式預設允許同一網路中的其他使用者,直接存取您電腦上的共享資料夾。
  3. 若 P2P 程式設定不正確,您實際分享的檔案可能比自己察覺的更多,例如 Foxy 常在使用者不知情情況分享硬碟。
  4. 即使將高風險的預設設定改為較安全的配置,從匿名來源下載檔案仍會增加感染風險。

下載的檔案可能透過隱藏副檔名、使用雙重副檔名,或在檔名中加入額外空格來隱藏真正的副檔名,進而偽裝惡意威脅。因此,必須仔細檢查完整檔名及副檔名。

消除這些風險的最佳方式,就是避免使用 P2P 應用程式及 Torrent 網站。

相關資安研究與指引

進行事件調查入侵評估、或論壇尋求協助使用者清除惡意程式之前,會要求使用者先移除 P2P 軟體。由於這類軟體的特性,會讓感染系統或再次感染的機率提高,保留 P2P 軟體會妨礙電腦恢復至健康狀態。

綜上所述:使用 P2P 程式、進行檔案分享,或瀏覽 Torrent 網站,幾乎等同於系統會遭到感染。


上一篇
《企業端點完美防禦》13-什麼是潛在不需要的程式(PUP)或潛在不需要的應用程式(PUA)?
下一篇
《企業端點完美防禦》15-上傳(提交)惡意軟體樣本
系列文
企業端點完美防禦15
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言