| 1 | 木马或恶意法式 | 装置包夹带未奉告的恶意组件,或装置后执行未经用户赞成的操作 | 出现陌生过程、异常弹窗,或安全防护提醒文件行为可疑 | 终场运行并断开网络;使用可信安全工具查抄,必要时从可信备份复原设备 |
| 2 | 勒索软件 | 法式未经授权加密、锁定文件,或以复原文件为前提索要钱款 | 文件无法打开、扩大名异常变动,出现索取钱款的提醒 | 断开受影响设备的网络衔接,不要付款或持续操作;联系安全人员并查抄离线备份 |
| 3 | 荫蔽网络幼我信息 | 软件在没有必要或没有明确奉告的情况下网络地位、通讯录、灌音等信息 | 申请与职能不相称的权限,或在未使用时仍持续接见传感器 | 撤销非必要权限,终场使用并核查隐衷设置;涉及单元数据时联系治理人员 |
| 4 | 键盘纪录与输入窃取 | 法式未经授权纪录键盘输入、剪贴板内容或登录信息 | 设备出现来历不明的输入监控工具,或账号在未操作时产生异;疃 | 不要在可疑设备上输入密码和验证码;改用可信设备批改沉要账号密码并查抄登录纪录 |
| 5 | 未经授权的远程节造 | 软件让他人未经许可查看屏幕、操控鼠标键盘或接见设备文件 | 鼠标自行移动、陌生远程会话出现,或设备在无人操作时启动有关服务 | 终场远程会话并断开网络;查抄远程接见权限,单元设备交由治理员措置 |
| 6 | 未经核准的数据表传 | 软件将工作文件、幼我资料或设备数据发送到未获准的表部服务 | 后盾持续上传、出现陌生同步指标,或文件被自动复造到未知地位 | 暂停同步并撤销有关授权;单元用户实时汇报数据安全掌管人,预防自行转发文件 |
| 7 | 权限申请过度 | 软件索取与主题职能无关的相机、麦克风、短信或文件接见权限 | 回绝无关权限后主题职能仍可使用,或软件反复要求开启全数权限 | 按职能必要逐项授权;无法诠释权限用处时,选择不授权、停用或卸载 |
| 8 | 被篡改或沉新打包的装置包 | 装置包来自非可信分发渠路,且被参与原开发者未提供的组件 | 装置时额表绑缚法式、颁布者信息不符,或装置后出现陌生利用 | 终场装置并删除装置包;从开发者或可信利用渠路沉新获取软件 |
| 9 | 破解补丁与盗版组件 | 法式通过补丁、密钥工具或批改文件绕过授权校验 | 装置注明要求关关防护、增长安全例表,或运行起源不明的激活工具 | 移除补丁及有关法式,改用正规授权版本,并查抄启动项和浏览器扩大 |
| 10 | 绕过单元治理节造 | 工具被用于躲避单元设备战术、接见限度或安全审计,且未获授权 | 擅自批改代理、证书或防护战术,或试图暗藏网络活动 | 终场有关操作并联系治理员复原配置;不要删除日志或自行覆盖操作纪录 |
| 11 | 未经核准的代理或隧路工具 | 软件绕过单元网络规定,或将单元流量转发到未核准的网络节点 | 网络衔接蹊径异常、出现未知代理设置,或利用要求导入不明证书 | 暂停衔接并查对单元划定;单元设备上的网络配置调换应交由治理员处置 |
| 12 | 垂钓与账号痛处窃取 | 软件假意登录、更新或验证工具,诱导用户提交密码、验证码或复原密钥 | 提醒跳转到陌生登录窗口,或以垂危解锁为由索取验证码 | 不提交痛处;通过可信设备批改可能泄露的密码,并查抄账号的登录会话和验证方式 |
| 13 | 未经授权的账号自动操作 | 法式在未获账号所有者或单元许可时自动登录、发帖、下单或执行其他操作 | 出现自己未提议的新闻、买卖、关注或批量要求 | 终场自动化工作,撤销利用授权并核查账号纪录;涉及单元账号时实时汇报掌管人 |
| 14 | 未经许可的监控 | 软件被装置在他人设备上,用于监督地位、屏幕、通话或活动而未获得授权 | 设备出现荫蔽运行的监控组件,或有关数据被传到不明账号 | 终场监控行为并移除未授权组件;涉及他人设备时按正规渠路追求援手 |
| 15 | 恶意浏览器扩大 | 扩大未经许可读取网页内容、改写搜索了局或获取登录数据 | 首页或搜索引擎被扭转,网页出现陌生告白,扩大申请读取所有网站数据 | 停用并移除可疑扩大,查对浏览器权限和同步账号,再从可信起源装置所需扩大 |
| 16 | 持久未更新的高风险组件 | 软件持久未更新,已知缺点仍被用于接见设备或处置敏感资料 | 版本过旧、更新机造失效,或安全工具提醒组件存在已知风险 | 通过可信渠路更新;若开发者不再守护或单元不核准,应终场在敏感设备上使用 |
| 17 | 违法内容、诳骗与骚扰传布 | 软件被用于造作、存储或传布违法内容,或执行骚扰、诳骗等行为 | 诱导转发可疑文件、索取验证码或付款,或要求隐瞒真实用处 | 不下载、不转发、不付款;保留必要安全线索,通过正规渠路反映问题 |
| 18 | 僵尸网络、挖矿或资源滥用 | 法式未经授权占用设备算力、网络或存储资源,或把设备纳入远程节造网络 | 设备无故发热、电扇持续高快运行、网络流量持久异常 | 终场可疑过程并断开网络,使用可信工具查抄;单元设备交由安全人员排查和纪录 |