Steam遭網路攻擊奇安信:很難不讓人聯想是針對《黑神話:悟空》
許多網友反映Steam無法登錄,進不去遊戲。隨後,Steam中國區代理商—完美世界競技平台表示,這次Steam崩潰是由於受到大規模DDoS攻擊導致。日前,奇安信XLab實驗室發文揭露並還原了這次攻擊事件的幕後細節。
據介紹,本次有近60個殭屍網路主控發動了此次DDoS攻擊,攻擊指令一夜暴漲了2萬多倍,對Steam全球網站輪番攻擊,涉及13個國家和地區的107個Steam伺服器IP。
過去一年針對steam的攻擊事件攻擊指令趨勢
這次攻擊事件Xlab實驗室共觀察到了28萬條針對Steam平台的攻擊指令,根據歷史長期觀察,過去針對Steam的攻擊也經常有,但是往往攻擊指令都在兩位數。
事發當晚直接暴漲2萬多倍,這麼高的攻擊指令數字極為少見。
另外,還有其他攻擊團體使用NTP、CLDAP反射放大攻擊等方式也參與了這次攻擊事件,如此規模的殭屍網路動用,實屬多年來罕見。
據了解,8月24日18點開始,攻擊者集中火力猛攻亞洲的新加坡節點機房,以及Steam中國區代理的完美世界機房,到25日上午又切換到美國機房。
在時間選擇上,幾乎和當地遊戲高峰期(當地晚上和夜間)基本上重疊。
重點攻擊目標包括了中國,美國,新加坡,瑞典,德國,奧地利,西班牙,英國,日本,韓國,澳大利亞,智利,荷蘭等13個地區的107個Steam伺服器IP。
據悉,Steam平台平時百度指數在7萬左右,《黑神話:悟空》上線當天激增到31.5萬。
XLab實驗室表示,綜合本次DDoS攻擊的攻擊指令暴漲、殭屍網路規模極大、攻擊者火力之猛等特徵,幾乎可以肯定,這次攻擊幕後有著嚴密的組織和周密的行動計劃,以及明確的攻擊目標。
《黑神話:悟空》剛上線火出圈,又正好是周六晚上玩家在線高峰時期,Steam遭遇如此大規模的DDoS攻擊,XLab實驗室稱,很難讓人不聯想此次攻擊事件不是針對《黑神話:悟空》。
針對完美世界Steam伺服器的部分攻擊事件截圖