“中国出了款登顶全球的游戏,有人这么不开心吗?”

今日头条
Toutiao
最新回复:2024年8月29日 10点50分 PT
  返回列表
92381 阅读
58 评论
观察者网

“近年来极为罕见,攻击指令一夜暴涨2万多倍”、“发出攻击指令的服务器,有8个在美国,3个在英国,剩下分布在全球多个国家”、“中国出了一款登顶全球的游戏,有人这么不开心吗?”.....

近日,首款国产3A游戏大作《黑神话:悟空》上线引发全球关注,全平台最高同时在线人数达300万。但8月24日晚,Steam平台遭到大规模DDoS网络攻击,突然崩溃,全球多国玩家纷纷反馈无法登录游戏,也让《黑神话:悟空》实时在线人数骤降到百万以下。

对一款游戏来说,如果持续遭到网络攻击一天,玩家数量将流失80%。这对游戏而言,显然是致命的。而根据奇安信XLab实验室公布的数据,有近60个僵尸网络主控发起了此次攻击,攻击指令一夜暴涨2万多倍。除了Steam自身的服务器外,国内完美世界代理的Steam服务器也被列为了攻击目标,一共13个国家和地区的107个Steam服务器IP遭到袭击。

这次网络攻击的幕后主使是谁、有何目的、如何防范?一些网络安全行业专家向我们讲述了细节。

“这次攻击明显很有针对性,前后一共发动了4次攻击。周六(8月24日)中午发动过一次,晚上从6点攻击到晚上11点,周日早上又开始打,这时恰好是北美地区的晚上,第四次是8月26日凌晨4点,正好是欧洲的晚上。攻击者似乎有意选择在各个时区的游戏玩家在线高峰时段发起攻击,以实现最大的破坏效果。”奇安信Xlab安全专家对观察者网说道。

《黑神话:悟空》游戏图片

从攻击的时间选择、地域分布,以及同时针对国内外Steam服务器的策略来看,攻击者的目的显然是在重点扰乱中国市场的同时,在全球范围内对Steam平台的正常运营造成全面干扰。这种有组织的攻击行为,反映出攻击者在策略上的计划性和对目标的明确针对性。

“整体上看,这个事件有明显的政治、意识形态和地缘利益背景,有可能是某个行为体,或多个行为体。出于上述原因,使用所掌握的或临时租用大规模僵尸网络进行DDoS攻击,干扰游戏运行。”安天科技集团联合创始人、技术委员会副主任李柏松向观察者网分析称。

在这次网络攻击中,僵尸网络、DDoS攻击等专业名词频繁出现,它们又有什么含义?

DDoS攻击的全称是分布式拒绝服务攻击,是一种常见的网络攻击手段。简单来说,就是攻击者通过软件或系统漏洞控制大量计算机(行业称“肉鸡”,bot),并安装恶意软件。随后通过指令控制它们向目标服务器发送大量垃圾请求,占满服务器或带宽资源,让对方无法提供服务。

“DDoS攻击大多数是依靠大规模僵尸网络节点发起的,而僵尸网络则是通过长期的自动化入侵、扩散形成的。全球有不同黑产组织控制的众多大小规模的僵尸网络体系,从小规模的几十、几百个节点的,大到几十万、百万规模节点的都有。这些僵尸网络成为了一个攻击基础设施,可以被攻击者进行租用。”李柏松表示。

僵尸网络大致示意图

根据奇安信报告,此次对Steam平台的攻击中有多个僵尸网络参与,其中的的主力是自称AISURU僵尸网络,在其telegram频道中声称拥有超过30000个bot节点,攻击能力在1.3-2T左右。

而DDoS攻击常见的目的有几个。首要是要让目标服务器瘫痪,给被攻击的目标造成一定经济损失;第二是为了制造混乱,干扰游戏玩家或者企业的正常运营,可能竞争对手之间使用的比较多;第三有可能被用来掩护更高级的攻击;第四可能被用来表达政治动机或者抗议。

“此次攻击事件一共观察到28万条针对Steam平台的攻击指令,”奇安信Xlab安全专家坦言,“Steam全球各地区机房服务器被轮着打,包括国内完美世界代理的Steam服务器也一并被扒出来攻击,《黑神话:悟空》上线之前,我们从未发现完美世界Steam服务器遭遇过DDoS攻击。且攻击时长多达几个小时,专挑各地区玩家在线高峰期攻击,这是极其少见的。”

“广大游戏玩家在线的高峰时期,Steam平台遭遇如此大规模的DDoS攻击,很难让人不联想此次攻击事件不是针对国产3A游戏大作《黑神话:悟空》。我们团队在大规模僵尸网络发现&跟踪领域已经专注超过10年,但此次攻击的组织度,烈度依然让我们觉得很惊奇。中国出了一款登顶全球的游戏,有人这么不开心吗?”这位安全专家对观察者网直言。

既然是恶意攻击,那能否揪出幕后真凶?目前来看比较困难。从DDoS攻击流程来看,是由实际攻击者或者僵尸网络的运营者,操纵主控端向被控端(肉鸡)发出攻击指令,再由被控端执行攻击。但安全公司的现有技术手段,只能定位主控端服务器的位置,无法揪出真凶。

过去一年针对steam平台的攻击事件攻击指令趋势

“主控端服务器有8个在美国,3个在英国,剩下的分布在韩国、俄罗斯、新加坡、日本、印度尼西亚、荷兰、瑞士等全球多地,IP有多个。但就算看出服务器在哪个国家,也并没有用,因为中国人也可以将服务器放到美国,背后的攻击者是谁很难定位。”前述安全专家称。

李柏松也认为,僵尸网络运行有不同的控制方式,有的采取多级中心控制方式,也有的采取P2P的控制方式,准确定位背后的攻击肇事者,是有很大难度的。

“大规模DDoS攻击中,发包机(主控端服务器)的物理位置意义不大。而且,僵尸网络的运营者和实际攻击者较大可能不是一伙人,双方可能通过网络连接,通过虚拟货币结算,彼此不知道谁是谁,租用价格成本也比较低廉。此外,对攻击的捕获、阻断、环节、处置、统计等主要依靠Steam的安全运营,其他第三方难以获得有效数据。”他说道。

但李柏松也补充称,安全企业和团队依然可以通过在已经监测、关注的僵尸网络体系中,寻找攻击痕迹和线索,包括应急部门可以锁定部分分布在境内的受控僵尸主机展开联合分析工作。

找出幕后主使比较困难,那游戏平台或企业有办法防御DDoS攻击吗?

前述奇安信Xlab安全专家对观察者网分析称,企业可以在网络容量方面做周密规划,以防止这种大规模攻击;其次像游戏产业,需要深入了解正常用户的流量是多少,异常流量是多大,当网络攻击发生的时候,及时把不正常的流量给清出去;第三是部署内容分发网络(CND),可以一定程度上抵御DDoS攻击;同时也可以跟运营商合作,在网络层面进行流量过滤或限制,及时清除恶意流量。

耐人寻味的是,这次直指《黑神话:悟空》的大规模网络攻击,外媒却鲜有报道。在李柏松看来,安全产业主体和组织的关注度已经高度阵营化,西方安全企业也就不会去关注分析这次事件了。

事实上,遭受DDoS攻击在游戏行业中也是极其普遍的现象。网络安全公司Gcore发布的数据显示,2024年上半年,全球DDoS攻击事件显著增加,数量达到44.5万起,同比增加46%,环比增加34%。游戏和博彩业仍然是攻击的重灾区,占上半年事件总数的49%,在线游戏的高风险和竞争性使其特别容易受到此类破坏。

顶啊
1 楼
下作
斯文的地主
2 楼
我是海外华人 每天看着祖国的强大,再看看你这种反华野狗的绝望,是一种享受! 一种快感 上瘾 治便秘! 哈哈哈 哈哈哈哈哈 . 中国好的很! 你家死绝了 国内是越来越好的。你懂的 哈哈 哈哈哈哈哈哈 哈 . .
D
Dimmy
3 楼
说说你们有啥 傻逼金三 操你妈的死狗粮
G
GLOCK19A
4 楼
游戏是要看后期介入后是否持续投入, 多少玩家三个月后还在玩,每天平均占用时间,每月平均投入价值, 这些是关键。 刚一开始,宣传的如此铺天盖地,感觉是市场行为。 对比了一下国内外,外媒体,中文媒体,甚至觉得针对的市场定位都不仅仅是中文市场,应该是针对内地市场。 我当然希望游戏做的好,画面好,内容好,但不容易的。 这波操作有点过了,而且感觉不是懂游戏玩游戏的人深度介入的产物。 再看一看。 希望我是错的。
金四
5 楼
冷知识 台湾PSN下架了黑悟空 對於PS5不能順利玩到《黑神話:悟空》,遊戲社群也陸續出現討論聲音,部分玩家猜測台灣相關部會因擔心資安、或其他政治因素而沒有審核。有輿論質疑,這款遊戲遭到台灣官方的政治介入,採取「技術性卡關」,故意不讓遊戲審核過關。
s
slimane
6 楼
監獄畜妄想症發作了,攻擊steam和悟空有屁關係 [1评]
a
abe868
7 楼
噗,果然台巴子蛆蛙最不能接受,破防到只能在回复里干嚎,哈哈哈哈哈 🤣
a
abe868
8 楼
噗,呆逼黄皮犬粮不会不知道黑悟空是在Steam上发售的吧? 🤣 [1评]
铁蛋
9 楼
殖人不算人
老师
10 楼
丑国狗带着一群太监围攻中国,不就是黑神话的游戏情节吗
高压锅
11 楼
下次先说结论,一大堆数据没人看得懂
D
Dinotrux
12 楼
绝对是台巴子做的
高压锅
13 楼
狗粮哪里买得起游戏啊,你这不是难为他们嘛!
关注者
14 楼
好游戏需要牛弹琴观察者党媒来带路?
15 楼
我觉得是否想多了。 直接攻击这个游戏不可以吗? 非要攻击游戏平台。
知情人士
16 楼
单机游戏网络攻击? 不懂,是不让购买或者下载吗?
s
sea2sky
17 楼
台湾
随遇而安888
18 楼
反正我没买这个游戏, 感觉RPG的话应该是故事性,动作,画面,关卡可玩性 看了几眼youtube, 个人感觉 虽然和 塞尔达 战神 在画面上不分上下,缺的是可玩性和故事性。可能适合熟悉西游记故事的外国人吧
r
r17
19 楼
真是累啊,还没崩溃完吗?就是一个稍微好一些的游戏而已,反贼有必要天天哭得天昏地暗?消停点尽量去适应,以后还有更好的游戏。
龙笑天地
20 楼
自导自演,老套路了,毕竟现在亲自指挥已经带到沟里去了,再不找到共同的敌人,转移话题,就马上要民变了。
崩事光景668
21 楼
突然发现得屠杀一批台巴子
小凡人
22 楼
傻逼大外宣加穷逼五毛在刷一个单机游戏被网络攻击的存在感!哈哈哈🤣这个G点真low……
学术大湿
23 楼
攻击steam平台,难道不是平台上所有的游戏都受影响吗?凭什么说别人就是冲着你那一款游戏去的
V
VBO
24 楼
幕后就是台湾
醒时方为人
25 楼
白皮走狗们狗急跳墙了
逍遥自在人
26 楼
下作的英美
k
kmrddecade
27 楼
黑神话:悟空 推出到现在,只有台湾的民进党 大惊失色,坐立不安 所以不用猜也知道幕后黑手是谁 就比如上次的香港黑暴事件,得利最大的就是赢了大选的蔡英文 台湾民进党,只要不断的制造和中国的话题,他们就可以赢得选票
左中右
28 楼
人类都挺开心,黄狗子特别不开心
k
kmrddecade
29 楼
台湾民进党的枪手,我在twitter为中国说公道话,他们就会、一直投报我的账号,就这鸟样,真的不用证据也知道就是台湾民进党 干的
按律当斩
30 楼
见不得中国的好,和狗粮一个德行。
怪叔叔的大发现
31 楼
就是台巴子干的!还不赶紧铲除蛙岛余孽
媚眼瞟瞟
32 楼
几个装逼的亮相, 居然挑逗起中国人民脆弱的玻璃心。 开发工具都是美国的。 没有美国编个屁程序。
z
zjfeng78
33 楼
: 游戏就是做得好所以多人玩,何必加一句熟悉西游记的外国玩家?没接触过战锤一样好多人喜欢魔兽世界,没玩过自创地图3C一样好多人玩Dota和LOL。西方游戏界确实应该好好检讨一下为了选票而滋生的病态zzzq
对不起我是警察
34 楼
英特尔AMD英伟达台积电三星索尼才是赚翻了
牛皮方糖
35 楼
八成是牛魔王那家伙干的
对不起我是警察
36 楼
事实证明中国人民要想在世界舞台取得成功,跟英特尔英伟达AMD台积电三星索尼走在一起,发挥自己的聪明才智就可以了。共产党根本派不上用场。
正气哥
37 楼
最不开心是湾狗
g
googlebot
38 楼
电子鸦片,大清要亡
百川雲
39 楼
1450詐騙畜亡軍、地球小醜、禍害世界
x
xxlm
40 楼
没有中国的汉字,你上个屁的网。
f
fkxfh
41 楼
傻逼媒体,就是个游戏而已,玩几天的东西,也能逼逼扯扯出这么多。爱玩儿就买,不爱玩就不买。玩开心了就夸两句,不爽就骂几句。屁大点个事,也能自己找骂这么久。谁没事在意你个游戏能不能排第一啊。说到底不就还是玻璃心没自信,所以天天喊文化自信,有屁大点个事情还的外国人说好才行,外国人不夸,你说人家装看不见。外国人礼貌的夸了你几句,就臭不要脸说人家羡慕你。外国人骂你几句你就说人家蛮夷,什么也不懂,嫉妒。其实别人跟本没在意,都忙自己的事,谁在乎你这点屁事啊。
随遇而安888
42 楼
: 说错了,是说不熟悉西游记的玩家,可以当成一个新故事玩儿,像我这样每年暑假打开电视就是猴哥的人,估计不买吧 哈哈
俺样
43 楼
游戏挺好的,弄不好就臭在小编这样的吹牛逼写手上。
a
azkaban
44 楼
不开心。你TM暑假开始时发不好吗?开学了才发,简直是使坏。
百川雲
45 楼
有本事光明正大公平競爭、 搞陰暗的是最卑劣的畜牲Loser行為!
百川雲
46 楼
Cnmd !民主就是一條遮羞布!
不换肩
47 楼
一不小心五毛粉红的玻璃心又碎了一地,攻击的是steam平台,和你那个游戏有啥关系。
墙的故事
48 楼
不可否认,黑悟空确实做得很好,可是关你政府屁事,这两年对游戏、教培产业的打压还少吗? 我看中国很多事儿,没有政府插手还敢得更好!
h
hotcpu
49 楼
一个破游戏也往政治上扯, 爱国生意就是香啊