3月11日,據報道,X平臺日前遭遇了大規模網絡攻擊,導致全球范圍內多次宕機,許多用戶無法正常使用該應用程序。
馬斯克于當地時間3月10日回應稱,這是針對X平臺的大規模網絡攻擊。他表示此次攻擊耗費大量資源,攻擊來源可能是大型的、有組織的、有計劃的團體,或者是一個國家。他還透露攻擊IP地址來自烏克蘭。

奇安信集團今日發文稱,本次攻擊者和春節期間攻擊DeepSeek的為同一主力僵尸網絡,屬于名副其實的“職業打手”,而且攻擊時間與X平臺宕機時間完全吻合,其攻擊規模之大、烈度之猛,直接導致X平臺三次癱瘓。
奇安信Xlab實驗室對此次攻擊進行了深入分析,并披露了以下關鍵信息:
第一,本次攻擊與春節期間攻擊DeepSeek為同一組僵尸網絡。
奇安信Xlab實驗室監測發現,此次攻擊所使用的僵尸網絡為Mirai變種僵尸網絡RapperBot,與2025年春節期間攻擊DeepSeek的屬于同一組僵尸網絡。RapperBot以高強度的流量攻擊聞名,能夠迅速癱瘓目標服務器。

第二,攻擊時間與X平臺宕機時間完全吻合。
XLab監控數據顯示,此次攻擊的時間與X平臺服務中斷的時間完全吻合,這進一步證實了攻擊的直接關聯性。

“Downdetector顯示的故障時間主要是北京時間3.10號晚上10:00到3.11號凌晨2:00,我們看到的攻擊指令也分布在這個時間。”Xlab安全專家表示,結合馬斯克對外公開的X遭到網絡攻擊的時間信息,我們推測該僵尸網絡攻擊也是導致X故障的原因之一。

第三,僵尸網絡提供有償攻擊服務,堪稱“職業打手”。
RapperBot僵尸網絡并非普通黑客組織,而是對外提供有償攻擊服務的“職業打手”。其攻擊規模和資源投入遠超普通網絡攻擊,可能涉及大型組織甚至國家層面的支持。
Xlab研究發現,RapperBot僵尸網絡常年活躍,攻擊目標遍布全球,專業為他人提供DDoS服務,平均每天攻擊上百個目標,高峰時期指令上千條,攻擊目標分布在巴西、白俄羅斯、俄羅斯、中國、瑞典等地區。該僵尸網絡“接單”頻繁,符合典型的“職業打手”特征。“僵尸網絡攻擊雖然是一種很古老的攻擊方式,但依然屢試不爽。”




京公網安備 11011402013531號