帳號:
密碼:
最新動態
 
產業快訊
CTIMES/SmartAuto / 新聞 /
Sophos揭露勒索軟體新型態 廉價雲端伺服器成犯罪溫床
 

【CTIMES/SmartAuto 陳玨 報導】   2026年02月05日 星期四

瀏覽人次:【1498】

根據Sophos 最新研究指出,當前活躍的勒索軟體集團已不再自行架設實體或專屬伺服器,而是大量租用價格低廉的虛擬機器(VM),藉此快速複製攻擊基礎架構,形成高度模組化、難以根除的犯罪網路。研究顯示,即使部分伺服器遭到下架,仍會有數百甚至上千台「幾乎一模一樣」的伺服器持續運作,使勒索行動得以不中斷。

Sophos 分析師是根據調查多起 WantToCry 勒索軟體事件時,發現一項關鍵線索:攻擊者所使用的 Windows 伺服器,竟反覆出現完全相同、由系統自動產生的主機名稱。這些主機名稱橫跨不同國家、不同攻擊事件持續出現,顯示背後並非零散個案,而是建立在高度標準化的虛擬化部署模式之上,實際規模可能涉及數千台犯罪伺服器。

研究歸納出重要發現:重複出現的虛擬機器主機名稱,已成為追蹤勒索軟體基礎架構的關鍵指紋。多家主機代管與雲端平台,因預設命名規則或自動化部署流程,導致大量 VM 共用相同名稱,進而被犯罪集團利用,掩護其惡意活動。其次,多數勒索相關流量集中於少數幾家服務供應商,顯示攻擊活動具高度集中化特徵,其中部分供應商甚至被觀察到與國家級資助行動或大型網路犯罪生態系有所關聯。

三是最具爭議的一點,在於所謂「防彈式託管(Bulletproof Hosting)」的濫用。研究點名 MasterRDP 等業者,長期出租虛擬機器給犯罪分子,即使接獲濫用通報或執法單位通知,仍讓相關伺服器持續運作,形同為勒索軟體與惡意程式提供穩定的運行溫床。

Sophos 指出,這類低成本、高複製性的雲端犯罪模式,已大幅降低勒索軟體集團的技術與資金門檻,也讓傳統「封鎖單一伺服器即可瓦解攻擊」的防禦策略逐漸失效。對企業與政府而言,未來的防護重點不僅在端點與網路層,更需結合威脅情報、行為分析,以及對雲端與主機代管供應鏈的治理與監管,才能真正削弱勒索軟體背後的運作基礎。

關鍵字: 勒索軟體  雲端伺服器  Sophos 
相關新聞
Sophos Workspace Protection鎖定遠端辦公與員工AI行為治理
GOLD BLADE攻擊鏈再升級 從企業間諜跨向勒索混合模式
Sophos推ITDR強化身分防護 抵禦外洩憑證攻擊
Sophos顧問服務新套件強化企業防禦資安韌性
報告:教育產業對勒索軟體防禦力提升 97% 受害者成功復原資料
相關討論
  相關文章
» 供應鏈網路最佳化決定競爭優勢
» 經濟部啟動6項台法合作計畫 助產業切入國際供應鏈
» TrendAI攜手NVIDIA推設計即安全 AI工廠資安部署前移
» 遠傳助力運輸產業 加速智慧運輸落地與國際輸出
» Wi-Fi 8:從極速追求轉向極高可靠性的無線革命


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2026 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.1.HKA4H4UG3Y8STACUK7
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw