Spyware 间谍软件

未经同意收集和出售用户信息的 Malware。和 Adware 不同 —— adware 主要是塞广告恶心人,spyware 是真的在偷东西。

典型行为

  • 键盘记录(keylogger) —— 录下你打的每个字符,密码一并打包
  • 截屏 / 录屏 —— 定时截图传回 C2
  • 浏览历史 + cookie 窃取 —— 顺便接管你已登录的 session
  • 麦克风 / 摄像头窃听 —— 移动端 spyware 最爱
  • 联系人 / 短信外泄 —— Pegasus 这类商业级 spyware 的标配

怎么进来的

  • 捆绑在盗版软件 / 破解工具里
  • 伪装成”系统优化器”、“清理大师”
  • 通过 phishing 链接的 drive-by download
  • 移动端:伪装的输入法 / 手电筒 App,权限要全

防御

  • 不装来路不明的软件,尤其是免费工具
  • 移动端检查 App 权限 —— 计算器要通讯录?删。
  • 杀软 + EDR 定期扫
  • 关键账户开 MFA,哪怕密码被偷也多一层

Spyware vs 商业监控软件

灰色地带很大。Pegasus、FinFisher 这种”合法监控工具”卖给政府,本质还是 spyware,只是有 invoice。