顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2026-07-17 16:09:34
看板 C_Chat
作者 thesonofevil (四非亞心)
標題 [閒聊] 電腦病毒現在發展成怎樣了?
時間 Fri Jul 17 14:28:35 2026


如題

記得小時候 電腦病毒隨處可見

一堆什麼下載程式都會藏病毒 還會擅自幫你上傳病毒 讓你也成為病毒源頭

只是聽個歌 點個什麼KKBOX就中毒

防毒軟體也五花八門 但記得甚至還有防毒軟體自己也會中毒的

總之就是搞得大多人家裡的電腦沒一個是乾淨無毒的

我當年楓之谷也是儲個值隔天立馬被盜帳號

整台電腦最後連開機都開機不了 還會自己開關機


近年雖然也偶爾會聽到什麼勒索病毒 挖礦病毒

但記得爆出中毒的好像都是企業 感覺比較像有人惡意攻擊企業去勒索錢財的

所以大部分公司資安都還是很嚴謹的在做

可是感覺就沒以前那時期人人家裡電腦都像毒窟一樣誇張


防毒也好像WINDOWS就有內建

沒有以前那種防毒軟體百家爭鳴的感覺


電腦病毒現在是發展跟不上防毒了?

還是說只是攻擊方向轉向企業 所以一般人比較沒感覺?

又或是我只是剛好沒中毒 或者中了也渾然不知罷了?


跟自然界病毒不同 電腦病毒畢竟是人造的

所以我也很好奇 電腦病毒是怎誕生 怎麼發展的

如果是有人研發的話 那是不是根據不同集團 就會有不同的特殊電腦病毒?

但如果有這種可以入侵企業安保的技術 真的還會去搞犯罪組織嗎?

難道真有人從小研讀寫程式是為了長大做電腦病毒的?


還是說跟現實藥頭一樣 是有人寫好後拿去賣

所以市面上很多不同組織 卻用著同樣的電腦病毒

然後製作者自己躲在後面這樣?



現在電腦病毒到底發展成怎樣了啊?

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.251.60.52 (臺灣)
※ 作者: thesonofevil 2026-07-17 14:28:35
※ 文章代碼(AID): #1gMSkLdX (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1784269717.A.9E1.html
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:31:30
ymsc30102: 會害人1:2輸球1F 07/17 14:30
[圖]
Y1999: 發展成1:2輸球3F 07/17 14:31
guogu: 現在不流行破壞電腦了 中病毒沒感覺所以覺得病毒少了4F 07/17 14:31
那就是中了卻渾然不知XD
現在還比較常聽到安裝程式藏東西的 但那感覺不太像病毒 只是賭你看不懂程式
f92174: 直接搞詐騙比較快5F 07/17 14:31
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:32:23
sokayha: 沒用discord?有進大一點的群組應該每天都看的到有人被盜6F 07/17 14:31
我DC都跟朋友自己圈內聊天而已
sokayha: 帳7F 07/17 14:31
error405: 點8F 07/17 14:31
那我補個楓之谷吧
pponywong: 現在一樣是base64 bytecode 插入到github commit 中9F 07/17 14:31
f9190: 但近來很多人說啥被盜帳其實都是裝到infostealer10F 07/17 14:32
pponywong: 藉由CI/CD去獲得token11F 07/17 14:32
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:33:33
gsock: 可以順著網路線讓你中毒了12F 07/17 14:32
juicelover: 以前都是秀技術 現在搞綁架13F 07/17 14:32
BSpowerx: 現在OS跟瀏覽器安全性都做比較好、很難點開個網頁就中毒14F 07/17 14:33
haseyo25: 現在詐騙連結或殭屍ai腳本拼流量更賺15F 07/17 14:33
pponywong: 現在要感染OS比較難 都是靠AI, 自動化流程耍蠢 自己跑16F 07/17 14:33
susaku: 因為只是破壞別人的資料沒意義啊  還要繞過各種資安公司跟17F 07/17 14:33
pponywong: 惡意程式18F 07/17 14:33
f9190: 這種對一般使用沒有影響,純粹拿資料走的是近來的趨勢19F 07/17 14:33
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:35:02
susaku: 作業系統的防護  就跟以前搶劫現在變詐騙主流一樣20F 07/17 14:34
Ardve: dc好像中了就防不了被登,什麼驗證都沒反應21F 07/17 14:34
usoko: 簡單來說 現在網路速度越來越快 雲端儲存已經是大宗22F 07/17 14:34
susaku: 現在做假網站騙人來上當比搞病毒更容易風險也更低23F 07/17 14:35
usoko: 所以勒索病毒一類的已經賺不了什麼錢了 就算你攻擊企業24F 07/17 14:35
usoko: 沒有做備份跟備份的備份的公司早就倒或是準備倒了
f9190: 打知名公司基層員工做IAB跟攻擊支點是最近很常見的26F 07/17 14:35
usoko: 所以多半還是以木馬類為主 無聲無息地幹走你的資料28F 07/17 14:36
pponywong: 不過現在AI agent不只可以幫寫code 連抓惡意程式29F 07/17 14:36
usoko: 不讓你發現有中毒才是重點30F 07/17 14:36
pponywong: 分析從拿裡來的 都可以了31F 07/17 14:36
SakeruMT: 改偷你瀏覽器的token,盜刷/搬空你的數位資產,比讓你32F 07/17 14:37
SakeruMT: 電腦不能用或加密勒索快多了
pponywong: 單純中毒 讓你電腦變慢 刪檔 複製感染 對駭客沒好處阿34F 07/17 14:38
那以前到底為啥這麼多奇怪的病毒XDD 有的還會幫我開關機的樣子
記得當年不懂電腦的 只要看到電腦有LAG或古怪反應 都說是中毒了
rommel1990: 暗網才可怕35F 07/17 14:39
f9190: 勒索病毒還是有市場啊,畢竟不缺肯付錢的公司36F 07/17 14:39
pponywong: 現在都是偷token, CI/CD token, 加密錢包 token37F 07/17 14:39
orze04: 最多是吧你電腦當跳板或殭屍電腦去攻擊真正有價值目標38F 07/17 14:39
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:40:22
tsunamimk2: 病毒/malware只是前線士兵 真正有價值的是zeroday39F 07/17 14:40
pponywong: 以前就駭客專門練功用的 現在OS幾乎把路都封死了40F 07/17 14:40
Ericchitw: 魔理莎偷走了重要的東西win11適配版41F 07/17 14:40
jeremy7986: 以前病毒是秀技能用的 雖然現在也有專門秀技能的駭客42F 07/17 14:41
真的假的 我以為上面說秀技能是說笑的 怎越說越像真的
f9190: zeroday? 這討論就有點偏了43F 07/17 14:41
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 14:42:03
tsunamimk2: 除了軍用的可能會有刻意破壞功能 大部分的目的都是偷44F 07/17 14:41
tsunamimk2: 密碼偷信用卡偷key偷冷錢包
jeremy7986: 還有看過實況主在玩觀眾投稿的病毒玩壞虛擬機的www46F 07/17 14:41
pponywong: 以前還有個exploit bytecode 網站 可以去下載bytecode47F 07/17 14:42
pponywong: 攻擊各類型的服務
f9190: 病毒侵入系統不一定需要什麼zeroday,更多是利用社交工程49F 07/17 14:42
tsunamimk2: 沒啊 漏洞本身才是重點 越沒人知道的越貴 程式的話 Po50F 07/17 14:42
tsunamimk2: C的片段都有人丟github 了
f9190: 所以打一般人不會使用到很重要的漏洞52F 07/17 14:44
ALDNOAH5566: 偷信用卡STEAM錢包這種53F 07/17 14:44
tsunamimk2: 社交工程是一回事 用上六度間隔論進行字典攻擊啦54F 07/17 14:44
tsunamimk2: 或者個資洩漏啦 那算手段了
BOARAY: 就在都是丟一點讓你感覺沒事56F 07/17 14:45
tsunamimk2: 所以個資很重要 並不是自己有沒有錢的問題57F 07/17 14:45
invoid: LG螢幕插上螢幕線,會自動廣告 McAfee 算病毒嗎 xD58F 07/17 14:45
BOARAY: 不過攻擊一般人使用的電腦根本沒意義就是59F 07/17 14:45
tsunamimk2: 光是生日手機號碼地址那種東西 就可以猜出一堆密碼了60F 07/17 14:45
jeremy7986: 百聞不如一見61F 07/17 14:45
jeremy7986: https://www.youtube.com/watch?v=I-jdSgjtUPk
ken121: 通常都是做個假網站去偷63F 07/17 14:46
tsunamimk2: 其實有意義 殭屍網路 跳板 在不知情的狀況當proxy64F 07/17 14:46
tsunamimk2: 所以沒事自己netstat一下
tsunamimk2: 特別是現在大部分的機器都有虛擬網路設備/vm的能力..
f9190: 的確最近才有假7-zip跟wireVPN作為residential proxy67F 07/17 14:48
lazarus1121: 變成垃圾信了吧68F 07/17 14:48
tsunamimk2: 就是7zip事件啊...69F 07/17 14:49
shellback: 變成用來盜ptt帳號發咪醬文70F 07/17 14:49
f9190: 不過台灣以前就有電視盒藏過rp了,並不是最近才有的事71F 07/17 14:50
tsunamimk2: 然後P2P的STUN/TURN打通 跟著你的ip紀錄你的行動72F 07/17 14:50
cora01236547: 可愛吉伊卡哇陪伴桌面,幹怎麼有人中獎73F 07/17 14:50
tsunamimk2: 所以比較嚴謹的地方直接硬體不能帶進去74F 07/17 14:51
話說病毒到底誰做的
那些犯罪組織自己能養出有這種能力的人嗎
※ 編輯: thesonofevil (101.12.147.147 臺灣), 07/17/2026 14:51:53
linzero: 鑽漏洞玩出來的75F 07/17 14:51
karta1363946: 魔理沙病毒76F 07/17 14:52
rommel1990: 金山毒霸77F 07/17 14:52
tsunamimk2: 我自己現在都不打家裡的vpn 而是買一個gcp當ssh tunne78F 07/17 14:52
tsunamimk2: 這我就不好說了 我只知道我去資安公司的客戶那邊
tsunamimk2: 看到過白隊紅隊戰績表放在門口
靠北XD
linzero: 現在主要是要騙你下載閱覽來安裝81F 07/17 14:53
※ 編輯: thesonofevil (101.12.147.147 臺灣), 07/17/2026 14:54:20
zx1027112233: 英雄聯盟用你電腦偷挖礦82F 07/17 14:54
CannonLake: 現在剩木馬了 純破壞的病毒 傻逼才做83F 07/17 14:55
tsunamimk2: 會把vm搞爆通常是因為對方用上kvm/hyperv的漏洞了吧84F 07/17 14:55
tsunamimk2: 沒有 軍隊會做 例如stuxnet 據信是以色列與美國做的
f9190: 病毒只是工具86F 07/17 14:57
someone9528: 逼你玩星蓮船L難度87F 07/17 14:57
coollee: 現在搞白爛的病毒基本都被瀏覽器警告/UAC先擋一波了88F 07/17 14:57
tsunamimk2: 專門針對西門子的PLC 透過windows傳播 潛伏 幾乎掃89F 07/17 14:57
tsunamimk2: 不到 一點一點的把伊朗之前的離心機全部搞爆炸
tsunamimk2: 現在各國都有這種武器我是一點都不意外
軍隊是還能想像 但感覺跟一般流通的那種電腦病毒應該不同領域吧
f9190: 目的除了錢,就通常是情報資訊,少數是愉快犯92F 07/17 14:58
CannonLake: 以前資安不發達 在外住宿共用網路那種 隨便用程式放著93F 07/17 14:58
tsunamimk2: 所以zeroday其實是戰略儲備94F 07/17 14:58
CannonLake: 掃 可以偷一堆東西登入的資訊95F 07/17 14:58
sywolf: 現在不是讓你中毒 是不知不覺點網頁取個資 帳戶96F 07/17 14:58
ashs92223: 以前病毒通常是單純搗亂、搞破壞,現在幾乎都是竊資勒97F 07/17 14:59
ashs92223: 索
tsunamimk2: https://www.cve.org/ 能上cve的大概都有解了99F 07/17 14:59
f9190: 像中國的天成杯一類的漏洞大賽就被說是來搜集戰略儲備的100F 07/17 14:59
gininder: 有看到開一個jpg電腦就被入侵的101F 07/17 15:00
tsunamimk2: 烏克蘭戰爭兩邊也一堆病毒攻擊的 我記得102F 07/17 15:00
f9190: 因為看起來是jpg但不是jpg...103F 07/17 15:00
※ 編輯: thesonofevil (60.251.60.52 臺灣), 07/17/2026 15:01:30
tsunamimk2: NIST早就幹了五十年了吧XD104F 07/17 15:01
tsunamimk2: 那通常是因為jpeg decoder被buffer overflow吧
tsunamimk2: 但現在的OS 理論上 記憶體保護沒這麼薄弱
tsunamimk2: 特別是rust神教的信徒們會開始傳教
f9190: 像台灣就是最大apt受災戶之一,T5趨勢才會有這麼多樣本玩108F 07/17 15:02
tsunamimk2: 很難說 有些黑帽很喜歡炫技109F 07/17 15:03
oinzuka: 偽裝,基本上都是跟錢有關係才活動110F 07/17 15:03
f9190: jpg說不定更單純一點只是副檔名隱藏而已111F 07/17 15:03
tsunamimk2: 黑白帽都一堆中二病 一個不爽就想當英雄112F 07/17 15:03
tsunamimk2: 副檔名隱藏那個...win nt之後就不該...XD
f9190: 不中二誰當hacker www114F 07/17 15:04
awenracious: 你以為你點個jpa就中了 實際上是你點的根本不是jpg115F 07/17 15:04
tsunamimk2: HITCON又要開始啦 可以去現場看看 直接展示當場進入116F 07/17 15:04
tsunamimk2: 手機 假wifi ap, 什麼都在玩
tsunamimk2: 今年的主題還是AI agent各種攻擊與防禦架構
f9190: 作為曾經的incident responder,這種簡單上鉤的很多119F 07/17 15:06
ayubabbit: 這幾年最有名的不就是幫人家密120F 07/17 15:06
tsunamimk2: 其實大部分被打破的入口都意外的單純 這是真的121F 07/17 15:06
ayubabbit: 不然就是把人當跳板的類型122F 07/17 15:07
gn02218236: 以前作業系統漏洞多,現在補得差不多不是隨便阿貓阿123F 07/17 15:07
gn02218236: 狗都能攻破是一個原因。另一個是以前病毒就是寫來當
gn02218236: 成就感,單純破壞作業系統的,現在都是為了牟利,就
gn02218236: 都躲在背景偷跑或是直接加密勒索。
tsunamimk2: 其實沒想的那麼安全 不更新系統的還是大多數127F 07/17 15:07
ayubabbit: 大部分都是中獨而不自知128F 07/17 15:08
tsunamimk2: 我現在直接nmap一掃 就看到一堆NAS裸奔 全是肥羊129F 07/17 15:08
devilhades: 現在都躲在後面傳資料而已了,大集團類的就搞勒索130F 07/17 15:08
westgatepark: 現在還是有很多寄詐騙信的啦 之前暗網一些信箱外流131F 07/17 15:08
westgatepark: 的就常常收到什麼我拿到你的裸照 匯比特幣給我之類
westgatepark: 的蠢東西
tsunamimk2: 簡直怕別人不知道自己是個NAS134F 07/17 15:08
f9190: 做很多年資安,hitcon去年才第一次去135F 07/17 15:09
tsunamimk2: 一堆企業 個人工作室 連vpn都懶得上...136F 07/17 15:09
tsunamimk2: hitcon好玩啊 可以多去 上次看現場逆向工程小米
ayubabbit: 現在都聰明多了 決不會讓寄生體知道自己中獨138F 07/17 15:10
tsunamimk2: 而且這個領域 claude codex 的道德太容易繞過去139F 07/17 15:10
tsunamimk2: 因為我只要問網路技術就好了
f9190: 詐騙信就低風險高回報的做法,中國的釣魚業界還是很多人做141F 07/17 15:11
ayubabbit: 像是前陣子steam才開始動刀處理142F 07/17 15:11
ayubabbit: 不少用像是壁紙程式 甚至是免費遊戲更新來偷渡
f9190: 不在台灣工作,要去hitcon要申請過才能144F 07/17 15:11
tsunamimk2: 哪種神級高手直接讀bytecode就知道可能漏洞的145F 07/17 15:12
ayubabbit: 微軟需要你146F 07/17 15:12
tsunamimk2: 看到就會想把自己的身邊用法拉第籠包起來147F 07/17 15:13
bnn: 現在像是把你加密再勒索 或是偷資料公告順便去股市放空你公司148F 07/17 15:13
tsunamimk2: 加密勒索說真的這幾年不紅了149F 07/17 15:13
tsunamimk2: 有點規模的企業內網是物理斷網的
tsunamimk2: 那就真的要用上間諜/社交工程 但已經不是資安問題
orze04: 不不 資安最大的問題就是人152F 07/17 15:15
tsunamimk2: 當然 但那是另一個議題153F 07/17 15:16
orze04: 華碩資安長:密碼強度增加到15碼,駭客就會累到放棄。154F 07/17 15:17
ayubabbit: 密碼真的會用暴力嘗試喔155F 07/17 15:18
f9190: 並不是每個公司都有做到內網物理斷網156F 07/17 15:18
tsunamimk2: 那句話不全錯 是因為不划算157F 07/17 15:19
f9190: 而且還有海外子公司這種出大漏洞還不一定管得到的158F 07/17 15:19
tsunamimk2: 當然如果要討論PQC那又是另一個(騙錢)的主題了159F 07/17 15:19
f9190: 日本近年多次重大事件都是海外分公司被滲透後溜進來160F 07/17 15:20
aaaaooo: 現在病毒把你電腦拿來當跳板或殭屍比較好賺161F 07/17 15:20
tsunamimk2: 我之前去台積電demo 細節不能講 但那真的可能是台灣162F 07/17 15:20
tsunamimk2: 最強的企業之一
tsunamimk2: 日本IT與資訊安全的概念之低落..XD
orze04: 打不進去公司,打你的維護廠商165F 07/17 15:21
ayubabbit: 想到當年日本的重大駭客事件166F 07/17 15:21
ayubabbit: 駭客說任天堂也是有進去 但是網路上幾乎沒啥有用的東西
tsunamimk2: 所以要DMZ隔離啊... 其實政府機關為什麼要跳板又跳板168F 07/17 15:21
tsunamimk2: 大概都是因為不相信外包商
offstage: 現在病毒比較不著重傳染性,而是想辦法從源頭就滲透進去170F 07/17 15:22
offstage: 你安裝的外掛插件程式,默默的等待需要發作的時間來臨。
ayubabbit: 連信用卡資料都是存在客戶端172F 07/17 15:22
f9190: 資安意識低落 我才有工作ㄚ173F 07/17 15:23
aaaaooo: 政府機關又是另一個鬼故事吧 比起因資安洩密內鬼可能更多174F 07/17 15:23
tsunamimk2: 其實信用卡資料...哪邊都不該存 那應該是只是銀行的175F 07/17 15:23
tsunamimk2: 一個索引 要用的時候全都要去銀行 這是apple的設計
f9190: 要是每家公司都已經資安多層防禦是要怎麼賣資安服務177F 07/17 15:23
tsunamimk2: 我行動支付只用apple pay 而且只用信用卡 連debit car178F 07/17 15:24
tsunamimk2: d都不用 不用任何直接從我帳戶扣款的服務
tsunamimk2: line pay之類的 我個人是不相信的 哪怕其實那是開戶頭
SangoGO: 植入型電腦病毒都是偷算力挖礦吧,或竊取個資或密碼181F 07/17 15:25
tsunamimk2: 有生意的話關照一下啊 KPI逼得緊182F 07/17 15:25
f9190: 挖礦最近比較少聽到了183F 07/17 15:25
f9190: 世界最大假想貨幣犯罪集團 北韓APT
tsunamimk2: 北韓有強烈的洗錢需求 沒辦法 他們是把BTC/ETH當外匯185F 07/17 15:27
herro760920: 現在微軟內建防毒,瀏覽器、搜尋引擎也會自動擋問題186F 07/17 15:27
herro760920: 網頁,然後看片都能線上看了,還會亂抓檔案中毒的才
herro760920: 有很大問題。現在還會中毒的一定在抓盜版軟體和遊戲
herro760920: 。
tsunamimk2: 儲備的 事實上我認為很多大國之間不能見光的交易190F 07/17 15:27
tsunamimk2: 高機率也是走區塊鏈
orze04: 因為信用卡交易是單向的pull192F 07/17 15:28
tsunamimk2: 甚至不一定是USDT/USDC193F 07/17 15:28
f9190: 微軟內帶的連偷m365 token的都不一定擋得到了194F 07/17 15:29
tsunamimk2: 所以瀏覽器沙盒的洞很重要啊195F 07/17 15:30
f9190: defender內部應該還是偏靜態的signature判定196F 07/17 15:30
tsunamimk2: 事實上應該要把瀏覽器當成一個"vm"197F 07/17 15:30
tsunamimk2: 因為微軟有大改kernel溝通介面 關掉很多hook
f9190: m365 phaas也都沒有用什麼高端的漏洞,都很純199F 07/17 15:31
tsunamimk2: 嘛日常還是macOS + ubuntu然後容器就是200F 07/17 15:32
lolicat: 現在做詐騙比較好賺 做病毒難賺201F 07/17 15:33
f9190: CIS還是很多做infostealer的202F 07/17 15:35
luckyodi: Emur跟Kazaa 才是大毒窟 有毒比例超高203F 07/17 15:44
ageminis: https://i.urusai.cc/Rj2hw.jpeg204F 07/17 15:44
ageminis: 我記得之前台灣有些機構的電腦有中這個 WannaCry
[圖]
InShine: 可以搜尋stuxnet 病毒。我最近跟AI聊為什麼前沿Ai防資安206F 07/17 15:45
InShine: 防到干擾一般用戶,它聊到這個故事
bitcch: dc, yt帳號:...208F 07/17 15:48
InShine: 勒索病毒wannacry這個應該大家都知道 最初停下這個病毒209F 07/17 15:50
InShine: 的網域名稱現在仍被註冊中
InShine: 然後供應鏈攻擊的xz後門事件 也值得看看 這是2024的事情
onlylove514: 比較懷念以視窗炸彈、光碟機彈出杯架這種的,又低能212F 07/17 15:52
onlylove514: 又好笑
onlylove514: 還有定時螢幕彈出鬼臉的,傷害不大,心理陰影極強
nien23832: 資安夠嚴謹的才是少數吧215F 07/17 15:56
ayubabbit: 畢竟大部分人/公司也沒有甚麼有價值的..216F 07/17 15:56

--
※ 看板: ACG 文章推薦值: 0 目前人氣: 0 累積人氣: 155 
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇