Xlab实验室:攻击X平台与DeepSeek的为同一僵尸网络

2025年03月11日 16:19 次阅读 稿源:环球网 条评论

从美国东部时间3月10日早上开始,X平台已经遭遇了三次明显的服务中断。根据故障追踪网站Downdetector的数据,中断报告首次出现在早上6点左右,当时多达20,538名用户反馈了故障。随后,在上午9:30和11:00又出现了两次大规模中断。

许多用户在Downdetector上抱怨X应用程序无法加载内容,部分用户甚至收到了来自云安全服务提供商Cloudflare的错误提示。由于Downdetector的数据基于用户反馈,实际中断规模可能远超报告数据。


马斯克在X平台上发文称,此次中断是由于一场“大规模网络攻击”导致的。他表示,虽然X平台每天都会遭受攻击,但此次攻击动用了大量资源。尽管马斯克没有明确指出攻击的具体类型,但从其描述来看,此次攻击很可能是分布式拒绝服务攻击(DDoS),即通过大量流量淹没服务器,导致平台无法正常运行。

奇安信Xlab实验室第一时间对此次攻击进行了深入分析,并披露了以下关键信息:

第一,本次攻击与春节期间攻击DeepSeek为同一组僵尸网络

奇安信Xlab实验室监测发现,此次攻击所使用的僵尸网络为Mirai变种僵尸网络RapperBot,与2025年春节期间攻击DeepSeek的属于同一组僵尸网络。RapperBot以高强度的流量攻击闻名,能够迅速瘫痪目标服务器。


第二,攻击时间与X平台宕机时间完全吻合

XLab监控数据显示,此次攻击的时间与X平台服务中断的时间完全吻合,这进一步证实了攻击的直接关联性。


“Downdetector显示的故障时间主要是北京时间3.10号晚上10:00到3.11号凌晨2:00,我们看到的攻击指令也分布在这个时间。”Xlab安全专家表示,结合马斯克对外公开的X遭到网络攻击的时间信息,我们推测该僵尸网络攻击也是导致X故障的原因之一。


第三僵尸网络提供有偿攻击服务,堪称“职业打手

RapperBot僵尸网络并非普通黑客组织,而是对外提供有偿攻击服务的“职业打手”。其攻击规模和资源投入远超普通网络攻击,可能涉及大型组织甚至国家层面的支持。

Xlab研究发现,RapperBot僵尸网络常年活跃,攻击目标遍布全球,专业为他人提供DDoS服务,平均每天攻击上百个目标,高峰时期指令上千条。该僵尸网络“接单”频繁,符合典型的“职业打手”特征。

同一天,特斯拉的股价在交易中遭遇重创,盘中一度大幅下跌15%,创下了自2020年9月以来的最大单日跌幅,抹去了自2024年11月以来的全部涨幅。瑞银集团分析师Joseph Spak下调了特斯拉第一季度和全年业绩预期,预计特斯拉本季度只会交付36.7万辆汽车,比之前的预期减少16%。瑞银将特斯拉的目标价下调了24美元,至225美元。

“马斯克收购X后裁员80%,工程师团队规模难以应对复杂攻击。”Xlab实验室方面分析称,自2022年收购Twitter以来,马斯克对X平台进行了广泛的裁员和重大改革,裁掉了80%的员工,并要求剩下的员工全职上班。然而,自收购以来,该平台经历了一系列故障和中断,此次大规模网络攻击更是暴露了其网络安全方面的薄弱环节。

对此,网络安全专家所言:“裁掉一个工程师可能省下20万元年薪,但一次攻击造成的损失可能是这个数字的百万倍”。(青云)

对文章打分

Xlab实验室:攻击X平台与DeepSeek的为同一僵尸网络

1 (50%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘

      created by ceallan