用320元終結WannaCry的英國大男孩,怎麼從救世英雄差點淪為階下囚?
用320元終結WannaCry的英國大男孩,怎麼從救世英雄差點淪為階下囚?

2017年,一位年僅22歲的駭客馬庫斯.哈金斯(Marcus Hutchins),憑一已之力遏止了肆虐全球的勒索軟體WannaCry。

說起WannaCry,或許有人仍記憶猶新。這是款利用美國國安局外洩的漏洞應用程式「永恆之藍」,對全球Windows系統電腦進行攻擊的病毒,一旦受到感染,硬碟內所有檔案都會被加密,隨後進入倒數計時,若沒能在時限內付款,所有資料將慘遭「撕票」。

wannacry_shutterstock_657000004.jpg
3年前WannaCry席捲網路世界,受感染的電腦檔案會被加密,如果擁有者未能在時限內繳納贖金,所有檔案都將被「撕票」。
圖/ Shutter Stock

WannaCry在世界各地掀起波瀾,遭到攻擊者不單是資安防護較薄弱的一般民眾,眾多學術機構、政府單位、企業都深受其害,感染超過20萬台電腦,遍及150個國家。

正是哈金斯從程式碼中找到了WannaCry隱藏的「停止開關」,擊斃了這隻威脅全球資安的猛獸。然而事情卻急轉直下,這位被全球網友譽為英雄的英國大男孩,在WannaCry事件落幕3個月後,被美國FBI指控涉嫌創造與販售惡意軟體,面臨鋃鐺入獄的危機。

被戴上手銬時,哈金斯仍舊催眠自己,雖然作法有些粗暴,警方只是想深入了解WannaCry的細節,直到審訊人員說出「Kronos(克羅諾斯)」的名字時,哈金斯才緩慢意識到,他可能回不了家了。

從小展現駭客天賦,14歲開發出惡意軟體

如同許多天才駭客的童年,哈金斯從小便展現出對網路及電腦的興趣與天份。當同學在電腦課上學習如使用文書軟體時,他卻從中發掘如何撰寫程式語言繞過校方對瀏覽網站及遊戲的限制。

13歲時,父母同意買給他一部個人電腦,有別於同齡孩子的作法,他要求自己決定及組裝每個零件,這部電腦很快變成了他的最愛,並成為他踏上駭客路途的大門。

獲得自己的電腦不到一年,哈金斯造訪了一個致力於在MSN上搗亂的駭客論壇,初次見識到什麼是駭客,並對此感到無比興奮。「我希望也能做到同樣的事。」哈金斯回憶道。

哈金斯14歲時在論壇上發表了第一款惡意軟體,是個可以竊取IE瀏覽器中帳號密碼的電腦病毒。哈金斯坦言,他從未想過誰可能因為自己的發明被盜帳號,只是單純覺得「我做了一件很酷的事。」

輸給金錢誘惑,涉入犯罪深淵

後來哈金斯更進駐一個名為HackForums的駭客社群,在這裡他首次接觸到殭屍網路,意即被惡意軟體所感染,受駭客指示發動攻擊癱瘓目標伺服器的大量電子設備。哈金斯也透過虛假的BitTorrent種子,建立高達8,000多台電腦的殭屍網路,甚至經營起出租伺服器的業務。

對殭屍網路及出租伺服器感到生厭後,哈金斯全心投入在開發惡意軟體上,更因此接觸到令他一步步陷入犯罪泥沼的元兇。當時一位化名Vinny的駭客委託他開發用於惡意軟體的Rootkit,並提議銷售利潤兩人五五分帳,哈金斯沒能挺過金錢的誘惑。

cybersecurity
哈金斯沒能挺過金錢誘惑,同意協助開發惡意軟體Rootkit,為他註定日後被FBI逮捕的命運。
圖/ shutterstock

以箭毒木命名為UPAS Kit的Rootkit大獲成功,哈金斯因此獲得數千美元報酬。Vinny也希望他能開發第二代Rootkit,然而對方要求的功能顯然是為了盜取銀行帳戶,牴觸榨取財務的哈金斯一口回絕。

但Vinny沒有因此罷休,他威脅若哈金斯執意拆夥,他可能會將其身份及住址向FBI舉報。儘管身為一名駭客,哈金相當謹慎掩蓋網路蹤跡,可在個人資訊上倒沒有那麼守口如瓶。

再加上即使中途退出,他過去的參與早已足夠定罪,卻會失去接下來的所有佣金,因此哈金斯仍舊選擇為Vinny開發第二代UPAS Kit。這套惡意軟體被放上暗網及俄羅斯駭客網站以7,000美元的價碼出售,後續更仿效惡名昭彰的網銀木馬Zeus以希臘神祇「Kronos」重新命名。

他走錯的這一步,最終註定了日後被FBI逮捕的命運。

無心擊垮WannaCry,意外拯救全世界

時間快轉到2017年5月12日,一款不知名的電腦病毒對全球各大機構發動攻勢,包括雷諾、日產、FedEx、波音等知名企業,均成為這款電腦病毒的手下俘虜。它被資安人員命名為WannaCry,源自加密時為檔案添加的「.wncry」副檔名。

哈金斯自然沒有錯過這起備受資安界矚目的大新聞,他試圖解析WannaCry的程式碼,並在虛擬機裡模擬中毒後檔案被加密的流程。在這個過程中,他發現檔案被加密前,惡意軟體會向一個看起來像隨機生成的網址發送請求。

Marcus Hutchins02
2017年5月,WannaCry對全球電腦展開攻擊,掀起世界各地恐慌。誰也沒想到從病毒魔爪中拯救網路世界的,竟是一名20多歲的大男孩。

起初哈金斯以為找到了對WannaCry發號施令的伺服器,結果實際上該網址並沒有網站存在,於是哈金斯聯絡了域名註冊商,以10.69美元(約台幣318.1元)買下這個網址,希望藉此攔截回傳訊息,掌握更多病毒資訊。

但結果遠遠超出他預料,好奇心使然的這個舉動,不經意瓦解了WannaCry的攻勢。註冊完網址3個半小時後,他才經由推特上資安專家的推文得知,WannaCry已經完全停擺,無法再造成傷害。

這背後的原理是,在病毒加密受感染的電腦檔案之前,會先確認該網址是否存在,當答案為否時,則將繼續加密檔案,因此哈金斯註冊網址後,WannaCry便失去了攻擊能力,資安專家們至今仍不確定駭客加入此功能的確切目的。

此後,哈金斯成為網際網路的救世主,受到全世界熱烈追捧,直到3個月後,他在美國拉斯維加斯機場被FBI逮捕為止。救世英雄淪為罪犯的戲劇性轉折,令世界各地發起聲援,質疑美國是否錯抓犯人。哈金斯透露,看著那些對他深信不疑的人們,是他良心最受苛責的時候。

但在WannaCry時的付出,仍為他挽回一切,最終法官念在他的功勞,以及犯案後的悔意,並聲稱他早在過去就已棄暗投明,輕判他一年的監外看管(supervised release),不必入獄服刑。

拋下過去的英雄事蹟與罪孽,哈金斯現在唯一的目標只有好好重新開始生活。「我不想再當WannaCry的英雄,或者創造Kronos的邪惡駭客。」哈金斯說,「我只想成為讓世界變得更好的一分子。」

資料來源:WiredTechCrunch

責任編輯:蕭閔云

關鍵字: #駭客攻擊
往下滑看下一篇文章
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?
數位時代 X 國泰金控 從百套系統上雲到 Cloud First:國泰如何把雲端變成AI成長引擎?

2019年金融監理機關正式將雲端納入委外規範後,揭示金融業上雲時代來臨,國泰金控數數發中心成立雲端策略發展部,負責擬定集團上雲策略,並於2020年正式啟動7年集團雲端轉型計畫;在多數金融機構仍停留在單點遷移或IT現代化的現下,國泰金融集團在 2025 年即完成 100 套系統上雲,更將雲端轉型階段從 Cloud Ready、Cloud Adoption 推向 Cloud First,成為數據與人工智慧應用的關鍵引擎。

國泰金控資訊長|吳建興 James Wu
圖/ 數位時代

「百套系統上雲不僅僅是數字,更是讓國泰從『 IT 進化業務』邁向『 IT 驅動成長』的關鍵轉折。」國泰金控雲端策略發展部協理顏勝豪表示,上雲帶來的效益十分顯著,包括提升資源可用性與營運敏捷度、減輕 IT 維運負擔;同時,雲端業者多具備零碳排或綠能機房機制,亦有助於企業朝向 ESG 永續營運邁進。「金融上雲不是單純的現代化基礎設施或者是升級技術,而是為了換取速度與可靠度,讓集團可以加速創新腳步、彈性調配資源,以及培育所需人才與技能,為未來做最佳準備。」
為讓集團員工、金融同業以及有志上雲的夥伴可以進一步探討雲端轉型的各種可能,國泰金控舉辦雲端轉型成果發表會,會中除有集團子公司分享最新成果,三大公有雲平台業者也從不同技術視角共同探討在合規、資安與 AI 應用的可能。

七年、三階段,國泰金融集團將雲端內化為營運流程與創新引擎

國泰金控科技長|姚旭杰 Marcus Ya
圖/ 數位時代

為什麼國泰可以領先市場完成雲端轉型、數據與 AI 賦能業務?

顏勝豪認為,雲端轉型的起點不是直接遷移系統,而是從四個面向打底:應用系統盤點評估、雲端架構設計、雲端遷移藍圖規劃,以及組織治理框架建立,而這也是 Cloud Ready 階段最重要的事情。
「不同子公司有不同商業模式與節奏,若沒有共同語言與平台底座,上雲很容易各自為政。」顏勝豪表示,為讓所有員工可以齊步前行,國泰以雲端遷移方法論 Cathay 6R(註1)作為共同語言、用平台作為共同底座,讓轉型不只是技術選擇,而是集團行動。
完成單一系統的雲端遷移後,便進入 Cloud Adoption 階段。在這個階段中,要透過大規模遷移建立更成熟的上雲標準作業流程(SOP),透過 FinOps 機制控管與優化雲端營運成本,以及透過自動化與治理模型確認多雲環境與安全與維運穩定性,目標是將雲端內化為組織日常運營的一部分,進而邁向 Cloud First 階段:在合規前提下,新專案與系統升級預設在雲端環境開發,並善用雲原生優勢加速新產品功能開發速度。
「集團雲端策略只有一個核心原則:讓雲成為 AI 時代的成長引擎,而不是單純的基礎設施。」關於國泰的未來雲端布局,顏勝豪如是總結。

國泰金控 雲端策略發展部 協理|顏勝豪 Otto Yen
圖/ 數位時代

以雲端為 AI 資源引擎、發揮數據燃料價值,實現 AI 賦能業務應用

國泰不僅在2025年完成集團百套系統上雲,也啟動數據上雲計畫並為 GenAI 奠定基礎建設。
例如國泰金控實現數據上雲,打造資料湖倉與 GAIA 生態系統架構為 AI 賦能業務做準備:成立國泰風險聯防中心(CRC)攜手集團洗防人員強化風險控管與金融犯罪因應能力;釋出國泰員工 AI 助手–Agia–Beta
版,提供差勤、福利與權益、技術支援、職務職能與集團其他資訊等五大類別管理辦法等查詢服務;此外,亦推出集團數據共享平台、集團法規知識庫、 AI 評測中心等服務,更好發揮 Cloud First 與 AI 賦能業務應用的價值。
雲端是 AI 時代的關鍵底座、數據則是 AI 的燃料。顏勝豪指出,發展AI需要龐大的 GPU 算力,若自建 GPU 機房,不僅硬體設備昂貴、折舊速度快,光是散熱系統一年就高達兩、三千萬元的成本,若採取雲端資源,可以隨啟隨用,同時,大幅降低試錯成本。「當雲端打好基礎、AI成為能力模組,銀行、人壽、產險與證券的創新不再是單點突破,而是放大集團級綜效。」

國泰以 Cloud First + AI 持續領先市場、形塑未來樣貌

「雲端可以優化算力成本,資料則決定 AI 應用上限。」顏勝豪解釋,在 AI 新世代,AI 模型定調能力「下限」,集團子公司掌握的「獨特資料」則決定應用的「上限」,考量雲端有許多好用 AI 服務,唯有資料上雲才能發揮數據價值、用 AI 賦能集團各子公司業務。
例如國泰世華銀行將採取多公有雲策略,打造雲端智慧生態圈,並以現代化雲原生技術拓展應用場景;同時,運用 AI 與資料分析優化客戶服務體驗,並藉由跨雲整合機制支援多元業務模式,以充分發揮上雲效益。至於國泰產險,不僅在兩年半內完成13套核心系統上雲、優化營運流程,如以 Serverless 架構打造百萬級效果、萬元成本的短網址系統等,讓雲端成為產險驅動長期成長的核心引擎與標準配備。

國泰人壽則是透過雲端與 AI 滿足不同客戶需求,如以 AI Search 精準呈現關鍵字搜尋結果,讓客戶可以精準且快速的查找所需資料、大幅優化官網體驗與滿意度。至於國泰證券則是於2026年初推出「庫存管家」服務,以客戶持股為核心,應用 AI 技術打造個人化推播服務,協助投資人更有效率地掌握庫存狀況,提供更即時、系統化的投資管理體驗。
總的來說,國泰金控在集團的雲端轉型不僅是技術升級,更是思維革新,從百套系統上雲進展到 Cloud First 階段,可以預期在雲地基礎下,國泰將進一步引領 AI 時代變革,持續提升營運韌性與放大創新價值。

註1:Cathay 6R 國泰設計 Cathay 6R 雲端遷移方法論,將系統遷移方式依據上雲模式、系統開發成本分為 Rehost 、Replatform、Refactor、Rewrite、Replace 和 Retain 共6種遷移架構,並能對應到 IaaS、PaaS、SaaS 三種不同上雲模式。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓