Spyware 间谍软件
未经同意收集和出售用户信息的 Malware。和 Adware 不同 —— adware 主要是塞广告恶心人,spyware 是真的在偷东西。
典型行为
- 键盘记录(keylogger) —— 录下你打的每个字符,密码一并打包
- 截屏 / 录屏 —— 定时截图传回 C2
- 浏览历史 + cookie 窃取 —— 顺便接管你已登录的 session
- 麦克风 / 摄像头窃听 —— 移动端 spyware 最爱
- 联系人 / 短信外泄 —— Pegasus 这类商业级 spyware 的标配
怎么进来的
- 捆绑在盗版软件 / 破解工具里
- 伪装成”系统优化器”、“清理大师”
- 通过 phishing 链接的 drive-by download
- 移动端:伪装的输入法 / 手电筒 App,权限要全
防御
- 不装来路不明的软件,尤其是免费工具
- 移动端检查 App 权限 —— 计算器要通讯录?删。
- 杀软 + EDR 定期扫
- 关键账户开 MFA,哪怕密码被偷也多一层
Spyware vs 商业监控软件
灰色地带很大。Pegasus、FinFisher 这种”合法监控工具”卖给政府,本质还是 spyware,只是有 invoice。