亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶
亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶

疫情肆虐,網路攻擊更是甚囂塵上!全球網路安全商Check Point今(10)日發表研究指出,與去年同期相比,亞太區整體於5月的網路攻擊數量驟增168%,且其中增幅最大的惡意軟體類型是勒索軟體和遠端存取木馬(RAT)。而資安龍頭趨勢科技 也針對知名勒索病毒集團Nefilim發表研究報告,分析最新勒索病毒攻擊手法與預防手段。

趨勢科技指出,從2020年3月至2021年1月所研究的16個勒索病毒集團當中,已知受害者數量最多的四大集團分別為:Conti、Doppelpaymer、Egregor及REvil。而竊取資料最多的是Cl0p集團,前後共5TB資料存放上線上。

而此次公開報告的Nefilim,則是專門攻擊營收10億美元以上的企業,是勒贖獲利中位數最高的勒索病毒集團。 如報告中指出,Nefilim的攻擊通常包含以下幾個步驟:

  • 突破防線:利用登入憑證強度上的弱點,攻擊暴露在外的RDP服務,或對外的HTTP服務。
  • 一旦潛入企業,就利用合法工具在網路內部橫向移動,尋找高價值系統,然後竊取資料並將資料加密。
  • 利用Cobalt Strike以及一些可穿越企業防火牆的網路通訊協定(HTTP、HTTPS、DNS)來建立回傳及掌控機制。
  • 採用防彈主機代管服務來架設幕後操縱(C&C)伺服器。
  • 竊取重要資料,並威脅將資料公布至TOR網路的網站上,以此勒索受害者。Nefilim去年大概發布了2TB的資料。
  • 當竊取資料累積到一定數量,駭客就會手動啟動勒索病毒程式並加密檔案。

趨勢科技先前就曾提出警告,一些合法的工具將廣泛遭到駭客利用,如: AdFind、Cobalt Strike、Mimikatz、Process Hacker、PsExec以及MegaSync ,這些工具不僅將成為勒索病毒攻擊的幫兇,更會讓駭客不容易被發現。而這對於通常各自負責不同環境的SOC(資安營運中心)分析師來說更是個挑戰,由於看到的事件記錄不同,很難掌握威脅的全貌並察覺攻擊的存在。

趨勢科技表示,最新勒索病毒家族的犯案手法,讓原本就已疲於奔命的資安營運中心(SOC)和IT資安團隊,更難偵測及回應這類威脅。這不僅影響到企業的獲利能力和商譽,更影響到SOC團隊日常維運。

此外,根據Check Point的研究,2021年4月至5月期間,亞太區的網路攻擊增加了53%,其中台灣排名亞太區第五,增加17%;目前平均每間企業每週遭到1,245次攻擊。

因Covid-19疫情關係,近期亞太地區開始實施新一波的居家辦公計畫,意味著攻擊者有更多的安全漏洞可以利用。而這當中,「滾雪球效應」也是其中一項攻擊事件增加的重要原因,當亞太地區的網路攻擊成功機率越高,就有越多的攻擊者鎖定該區域。

而上個月(2021年5月份),增幅最的的產業,就屬公用事業,占比39%、網路服務供應商/託管服務供應商為第二,占比12%,再來則為軟體業(6%)。至於地區排名,則以日本第一、新加坡居次、印尼第三,而台灣則排名第五。

同時,針對一般消費者,Check Point也提供8項建議以利確保安全上網:

  • 檢查收件匣中完整電子郵件地址,並注意拼寫錯誤的超連結。
  • 確認網址的真實性:建議不要直接點擊電子郵件中的網址,應使用Google 搜尋結果頁面中的連結。
  • 警惕相似的網域名稱:注意電子郵件或網站中的拼寫錯誤以及陌生郵件。
  • 採用進階網路安全解決方案防護行動裝置及終端裝置的網頁瀏覽,以防使用者誤入已知或未知的網路釣魚網站。
  • 當帳戶資訊或電匯指示出現任何變化時,採用雙重身份驗證。
  • 切勿將登錄憑證或個人資訊回傳至簡訊或電子郵件。
  • 定期檢視自身財務帳戶。
  • 即時更新所有軟體及系統。

責任編輯:蕭閔云

關鍵字: #隱私與資安
往下滑看下一篇文章
玩手遊也能賺回饋?ShopBack Play 讓你零碎時間也能玩出現金回饋
玩手遊也能賺回饋?ShopBack Play 讓你零碎時間也能玩出現金回饋

通勤、排隊、等餐時,幾乎人人都在滑手機。零碎時間變多、也變得更密集,消費者在社群與影音之間來回切換,也更常打開遊戲。根據資策會 MIC 統計,台灣有 69% 網友會玩數位遊戲,近 8 成每日遊戲時長落在 2 小時內,輕度、碎片化已成主流。

這股趨勢,與 ShopBack 東亞區總經理 Arthur Wan 的觀察不謀而合。「大家在零碎時間裡,經常會拿起手機玩手遊,找個方式殺時間、放鬆心情。」因此,ShopBack 把視角轉向遊戲場景,推出 ShopBack Play,嘗試把娛樂轉化為「好玩、也能賺」的新型回饋體驗,讓回饋不必等到消費發生,日常零碎時間也能累積回饋。

從手遊場景打造現金回饋新模式

Arthur Wan 指出:「ShopBack 在台灣市場落地 8 年了,核心強項始終是電商回饋機制。」然而,若回饋只綁在購物,使用頻率終究受限於消費需求。對此,ShopBack Play 借助手遊的高黏著、高回訪特性,把回饋從交易場景延伸到日常互動;使用者不需消費,只要下載並完成指定任務,就能累積現金回饋,平台也因此更貼近使用者的日常生活。

這也呼應近年全球竄起的「X to Earn」模式。Arthur Wan 解釋,從 Shop to Earn 把消費轉成回饋、Play to Earn 讓玩樂產生回饋,到 Move to Earn 讓移動與運動也具備回饋可能,市場正在探索「參與行為」的價值:「愈來愈多日常行為,其實都能透過特定場景轉化為實際獲益。」

ShopBack Play 的優勢在於回饋可轉移。過往遊戲獎勵多停留在虛擬世界,例如兌換道具;但透過 ShopBack,玩家取得的現金回饋可直接延伸到電商與日常消費,讓娛樂回報更實用、更有感。

SHOPBACK圖說一.jpg
ShopBack 東亞區總經理 Arthur Wan
圖/ 數位時代

引發使用者越玩越賺的回饋循環

ShopBack Play 的使用方式很簡單。在 ShopBack App 首頁進入遊戲專區選定遊戲後,系統即導流至 App Store/Google Play 下載並開玩;玩家只要破關或完成指定里程碑,就能回到 ShopBack 形成「選遊戲→開玩→達標領回饋→再探索」的回訪循環。為了加碼誘因,ShopBack Play 也不定期推出「紅色遊戲專區 2 倍回饋」活動。

Arthur Wan 觀察,「消費者其實並沒有那麼忠誠於某一款特定遊戲。」多數人打開手遊,只是想放鬆、填補空檔,對單一遊戲的黏著度不高。也因此,ShopBack Play 目前合作超過 400 款遊戲,並規劃於 2026 年持續更新合作清單,讓使用者隨時有新選擇可玩。

「我們希望透過遊戲回饋,創造更多回訪的理由。」 Arthur Wan 表示,這也補上 ShopBack 的互動頻率缺口。由於 ShopBack 核心仍以購物回饋為主,熱門品類多集中在旅遊與時尚(如 Booking.com、Trip.com、KKday、Klook,以及 adidas、Nike、GU),消費頻次相對較低;ShopBack Play 則提供更日常、更高頻的回訪動機,讓使用者更常打開 App。

他指出,ShopBack Play 上線後帶動每月回訪 ShopBack 的使用者數成長 15%,整體使用者 CLV(Customer Lifetime Value,顧客終身價值)成長 30%,顯示回饋場景擴張確實見效。且透過遊戲接觸到 ShopBack 的使用者中,也有相當比例會進一步前往平台其他商家消費,形成交叉銷售效應(Cross-sell),推升平台使用深度與消費頻率。

讓回饋生態系融入生活空檔

將回饋帶入用戶生活中的更多片段,讓原本就會經歷的日常時刻變得更有價值,是 ShopBack 持續拓展「行為換回饋」場景的核心思維。對遊戲廠商而言,長期痛點在於下載成本高、留存率偏低,最怕「下載了就走」:數字漂亮,卻沒有實際遊玩行為,轉換與 ROI 難以落地驗證。對此,ShopBack Play 把回饋門檻從「下載」改為「達標」──使用者必須完成指定關卡或里程碑才拿得到回饋,藉此濾掉無效流量,讓導入更貼近真實參與,也更有利於提升轉換率與投資報酬。

對許多用戶而言,遊戲早已是生活的一部分。現在透過 ShopBack Play,不僅能在零碎時間中放鬆娛樂,更能完成任務獲得實質回饋 ,讓「玩遊戲」與「破關」不再只是虛擬成就,而是能實際折抵日常開銷的量化報酬。對 ShopBack 而言,不僅提升用戶在平台內的互動頻率,也補強過去必須透過消費行為才能獲得回饋的單一路徑。透過遊戲機制,用戶即使在非購物場景中也能保持接觸,並於任務完成後自然回流 App,進一步探索購物優惠與合作商家,打造高頻率且正向的使用循環。

也因此,ShopBack Play 推出後的亮眼表現,更進一步驗證這套機制具備高度潛力與市場接受度。據平台統計,功能上線後短短半年內,用戶數成長 12 倍,其中近 60% 為原本的 ShopBack 使用者首次接觸手遊,成功帶動原有會員活躍與新型態行為轉換。除了使用數提升,ShopBack Play 的回饋金發放規模亦快速擴大,自功能上線以來,累計回饋金額已接近 1 億元,展現「遊戲回饋」模式的強勁吸引力與發展性。

隨著 ShopBack Play 與購物回饋、載具回饋機制整合,平台逐步建構出「玩能賺、買能賺、日常生活也能賺」的循環回饋生態系,不僅為用戶帶來更即時、更有感的回饋體驗,也持續深化 ShopBack 在消費日常中的角色。

「ShopBack Play 只是起點。」ShopBack 東亞區總經理 Arthur Wan 認為,當消費者愈來愈精打細算、也更習慣用行為換取回報,未來仍有更多「X to Earn」場景值得探索與開發。「對我們來說,關鍵不只是推出一個新服務,而是持續擴大回饋觸發點,從線上購物、實體場景一路延伸到遊戲入口,串連商家與用戶的日常接觸,讓回饋真正融入生活,讓每一個日常時刻,都更有所得。」

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓