3月11日,据报道,X平台日前遭遇了大规模网络攻击,导致全球范围内多次宕机,许多用户无法正常使用该应用程序。
马斯克于当地时间3月10日回应称,这是针对X平台的大规模网络攻击。他表示此次攻击耗费大量资源,攻击来源可能是大型的、有组织的、有计划的团体,或者是一个国家。他还透露攻击IP地址来自乌克兰。
奇安信集团今日发文称,本次攻击者和春节期间攻击DeepSeek的为同一主力僵尸网络,属于名副其实的“职业打手”,而且攻击时间与X平台宕机时间完全吻合,其攻击规模之大、烈度之猛,直接导致X平台三次瘫痪。
奇安信Xlab实验室对此次攻击进行了深入分析,并披露了以下关键信息:
第一,本次攻击与春节期间攻击DeepSeek为同一组僵尸网络。
奇安信Xlab实验室监测发现,此次攻击所使用的僵尸网络为Mirai变种僵尸网络RapperBot,与2025年春节期间攻击DeepSeek的属于同一组僵尸网络。RapperBot以高强度的流量攻击闻名,能够迅速瘫痪目标服务器。
第二,攻击时间与X平台宕机时间完全吻合。
XLab监控数据显示,此次攻击的时间与X平台服务中断的时间完全吻合,这进一步证实了攻击的直接关联性。
“Downdetector显示的故障时间主要是北京时间3.10号晚上10:00到3.11号凌晨2:00,我们看到的攻击指令也分布在这个时间。”Xlab安全专家表示,结合马斯克对外公开的X遭到网络攻击的时间信息,我们推测该僵尸网络攻击也是导致X故障的原因之一。
第三,僵尸网络提供有偿攻击服务,堪称“职业打手”。
RapperBot僵尸网络并非普通黑客组织,而是对外提供有偿攻击服务的“职业打手”。其攻击规模和资源投入远超普通网络攻击,可能涉及大型组织甚至国家层面的支持。
Xlab研究发现,RapperBot僵尸网络常年活跃,攻击目标遍布全球,专业为他人提供DDoS服务,平均每天攻击上百个目标,高峰时期指令上千条,攻击目标分布在巴西、白俄罗斯、俄罗斯、中国、瑞典等地区。该僵尸网络“接单”频繁,符合典型的“职业打手”特征。“僵尸网络攻击虽然是一种很古老的攻击方式,但依然屡试不爽。”