歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
駭侵集團創新營運模式 :提供多元服務、擴大受害範圍與獲利
2025 / 05 / 02
編輯部
資安顧問公司 Secureworks 研究指出,
DragonForce 和 Anubis 這兩個 RaaS 組織推出新的商業模式,藉此吸引更多駭客加入其惡意活動。
這些勒索軟體集團如同一般企業,持續開發新服務以擴大市占率和獲利,並善用當前生態系的混亂來提供駭客更多合作方式。
DragonForce 與 Anubis 的新營運模式
根據 Secureworks 資安威脅研究團隊(CTU)的調查,DragonForce 最初於 2023 年 8 月以傳統的勒索軟體即服務(RaaS)模式營運,並於上個月轉型為「犯罪集團聯盟」形式。該駭客集團於今年 3 月 19 日在暗網駭客論壇發布公告,表示其加盟商可建立自有「品牌」,除了使用 DragonForce 提供的基礎設施外,也能運用自行開發的惡意程式。
Secureworks 指出,在此模式下,
DragonForce 提供基礎設施和工具,但不強制加盟商使用其勒索軟體。服務內容包括管理和客戶後台介面、加密和勒索談判工具、檔案儲存系統、基於 Tor 的資料外洩網站和 .onion 域名,以及相關技術支援
。
研究人員表示,此新模式不同於一般 RaaS,主要鎖定那些已有惡意程式但缺乏技術能力或基礎設施支援的攻擊者。不過,研究人員也提醒,一旦其中一個加盟商遭入侵,可能會導致其他加盟商的營運細節與受害者資料外洩。
另一方面,Secureworks 指出 Anubis 自今年 2 月起推出三種加盟商模式:
傳統 RaaS 模式
(加盟商可獲得 80% 贖金)、
「資料勒索」選項
(Anubis 協助加盟商竊取並勒索資料)、以及
「存取權變現」選項
(協助威脅組織對已入侵的受害者進行勒索,加盟商可獲得 50% 贖金)。資料竊取選項則提供加盟商 60% 的淨利。
這種「資料勒索」模式讓人聯想到威脅行為者採用內容行銷手法進行勒索。
根據 Secureworks 的說明,資料勒索選項包含在受密碼保護的 Tor 網站上發布詳細的「調查文章」來分析受害者的敏感資料。威脅行為者會授予受害者存取權限,並提供談判付款連結。若受害者拒絕支付贖金,威脅者便會在 Anubis 的資料外洩網站公開文章,同時透過 X 平台公布受害者名單,藉此施加壓力。
此外,這些攻擊者還揚言會通知受害者的客戶,以及美國、英國和歐洲的相關監管機構。
防範與應對策略
Anubis 和 DragonForce 展現出更精密的手法來吸引潛在加盟商。
Anubis 的資料勒索模式採用內容行銷策略,而 DragonForce 則提供類似代管服務的「全套基礎設施方案」給駭侵者使用。
這些手法雖然看似創新,但其實並非首次出現。
資安威脅組織(尤其是勒索軟體集團)長期以來就經常模仿正規企業的營運模式。以已停止運作的 Maze 勒索軟體集團為例,他們將自身包裝成服務提供者,把勒索軟體偽裝成「紅隊測試產品」,稱受害者為「合作夥伴」或客戶,甚至在暗網上發布「新聞稿」來公告資料外洩訊息。
近期勒索軟體攻擊事件的發生頻率雖已趨緩,但仍持續對社會造成重大影響。值得注意的是,針對遏止勒索軟體集團獲利所採取的各項措施,已逐漸產生效果。
而對於如何防範勒索軟體,Secureworks 資安威脅研究團隊在其研究報告中提出了一些最佳實務建議。
研究人員指出,預防性防護措施比事後補救更有效率。
建議組織採取以下措施:定期更新對外服務系統的修補程式、實施多因子身分驗證(MFA)作為條件式存取政策、建立完善的資料備份機制,並持續監控網路和終端設備的可疑活動。
同時,組織應建立資安事件應變計畫,並進行定期演練,以確保在遭受勒索軟體攻擊時能快速反應。
本文轉載自 DarkReading、TheRecord。
DragonForce
Anubis
RaaS
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.17
打造未來資安:從零信任到雲骨幹的全方位企業防禦實戰
2025.06.19
掌握 EOS 風險與升級攻略:別讓舊系統成為資安破口
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
3.5萬套太陽能發電系統暴露於網路成駭客攻擊目標
中國駭客集團發動「ShadowPad」與「PurpleHaze」雙重攻擊,資安商成目標
新型供應鏈惡意軟體攻擊鎖定 npm 與 PyPI 生態,影響全球數百萬用戶
A10 Networks推全新 AI 防火牆功能,打造高效安全 AI 與大型語言模型推論環境
AIFT策略合作新光人壽 共創越南數位保險新局
資安人科技網
文章推薦
光盾資訊促台日金融資安高層關鍵對話
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構