中國駭客攻擊遊戲網站 脅迫配合宣傳

Home Home
引用 | 編輯 追風者的溫柔
2008-04-30 00:54
樓主
推文 x0
中國駭客攻擊遊戲網站 脅迫配合宣傳
 
ZDNet記者馬培治/台北報導 2008/04/29 19:49

國內最知名的遊戲討論社群遊戲基地與巴哈姆特,分別遭到DDoS(分散式阻斷服務)攻擊,來自中國大陸的駭客甚至要求網站配合宣傳,否則將繼續攻擊,行徑令業者咋舌。

擁有眾多使用者的巴哈姆特與遊戲基地網站,自前(27)天起分別傳出因同時湧現大量連線要求導致首頁主機當機事件,其中巴哈姆特甚至收到來自中國大陸、代號wuwebshell的駭客來信,要求巴哈姆特刊登其經營的非法線上遊戲伺服器(私服)廣告,否則便會再發動攻擊,巴哈姆特回絕後,竟又在昨(28)日下午受到更強大的攻擊,「沒見過這麼明目張膽的手法,」巴哈姆特站長陳建弘(代號Sega)說。

同樣遭到DDoS攻擊的遊戲基地,社長江文忠表示,並未收到類似巴哈姆特所收到的「條件交換」訊息,但表示總機曾接獲可疑電話,但當時並未立即處理,在與巴哈姆特溝通後,懷疑攻擊應是出自同一人或同一集團之手。

江文忠表示,在攻擊最高峰時,系統曾在十秒內接到一萬個以上的連線請求,且來源遍佈世界各地;陳建宏則說,同一時間內曾遭到數千台電腦的攻擊,初步判定是駭客發動旗下的殭屍網路(botnet)大軍,癱瘓巴哈姆特的伺服器。

遊戲基地與巴哈姆特皆表示不可能答應駭客開出的條件,並已臨時加裝防火牆等設備阻擋駭客的下一步動作,但他們亦坦言,在資源有限的情況下,只能盡力防範,若駭客的攻擊規模再提升,「無法保證能完全阻擋,」江文忠說。

兩網站目前都已向刑事局報案,但卻對破案不抱樂觀態度。江文忠說,幾已可確定主謀來自對岸,但受限於法規管轄,擔心最後只能自認倒楣。

遊戲相關網站遭攻擊或成為駭客利用媒介時有所聞。2004年遊戲基地便曾爆發駭客利用網站及微軟網頁瀏覽器Internet Explorer的漏洞,在網頁植入木馬,盜取使用者的遊戲帳號事件。趨勢科技技術顧問戴燊亦表示,由於遊戲帳號與虛擬寶物常可變現,因此駭客往往喜歡在線上遊戲相關論壇網站上刊登含惡意程式的連結,誘導用戶點選。

攻擊搭配脅迫 國內少見

資安專家表示,此案很可能是國內首個由網路業者主動承認,遭人以DDoS攻擊作為脅迫手段,並要求條件交換的攻擊事件。

戴燊表示,雖然曾聽聞國外傳出過駭客挾殭屍網路大軍發動DDoS攻擊,要脅企業或組織的案例,「但在國內還沒有聽說過,」他說。

獨立資安顧問林宏嘉則表示,DDoS攻擊每天都在發生,但直接以DDoS拿來作為交換其他可能利益的脅迫手段,則不常見。

「沒有受害業者敢跳出來承認,」不願具名的資安專家表示,國內的確發生過類似案例,但業者擔心曝光影響形象,多半都私下處理,不願公開。

出至
http://www.zdnet.com.tw/news/web/0,2000085679,20129046,00.htm

剛看到巴哈的文章, 去搜一下, 又發現一堆連續性的文章~ 這篇還沒有轉到這~ 就順便貼過來了~

在連續性的文章裡, 還有看到某某大網站被盜了五千多筆的會員資料, 我想這會比DDos來的嚴重吧!!

這次的攻擊事件, 讓兩大遊戲網站有了警戒心, 也算是件好事啦~

獻花 x0
引用 | 編輯 upside
2008-04-30 01:05
1樓
  
嗯 我是怕 DDOS 是煙霧彈
可能會趁機入侵 竊取個資
這時系統的防護等於無
很容易就進入了

獻花 x0
引用 | 編輯 戀戀楓情
2008-04-30 01:52
2樓
  
「沒有受害業者敢跳出來承認,」不願具名的資安專家表示,國內的確發生過類似案例,但業者擔心曝光影響形象,多半都私下處理,不願公開。

這是個不付責任的態度 有事就要讓大家知道 自己能力不足就要請有能力的人幫忙解決或是大家討論看該如何處理

私下處理只會讓攻擊者更為所欲為也讓別的業者成為下一個被攻擊的對象

獻花 x0
引用 | 編輯 su400
2008-04-30 02:08
3樓
  
這太扯了,台灣高手也很多,他們不怕糟到報復嗎

獻花 x0
引用 | 編輯 upside
2008-04-30 02:34
4樓
  
呵呵 在很多地方看到許多回應
台灣的網友 都同仇敵慨的反應此問題
算是一個良好的民族意識

如: 戀戀楓情 所說 消極的私下解決只會助長對方氣勢 讓我方更多網站遭到攻擊
但又說過 很多技術上來講 DDOS 真的不易防禦 原因上面都已談過
做更多的保護 只是延後被攻陷的時間罷了

如: su400 所說 台灣高手真的很多
但願意出頭的又有幾位 連一般論壇都見不到幾個
大多很吝嗇表現出自己的能力
但這方面又要另當別論 不是不願意出頭
而是國內法令限制 如果反攻擊對方
很容易就會被抓出來
而且這並不是一個人就能辦到
需要一個團隊 去注入很多電腦 取得非常多的僵屍電腦(我們俗稱"肉雞")
才能同時控制去攻擊某一位置 才有機會攻下
單靠幾台電腦 只能給他們搔癢而已

獻花 x0
引用 | 編輯 liujenha
2008-04-30 06:19
5樓
  
這個是很好的政策

獻花 x0
引用 | 編輯 louy
2008-04-30 07:49
6樓
  
最近才從大陸黑馬王子得知"肉雞"是啥東東
厲害的高手好像也有辦法將網咖的電腦通通入侵當作肉雞
大陸地廣物博,一串聯有哪個遊戲或資訊網站吃得消
可惜這些我都不會 表情

獻花 x0
引用 | 編輯 美人魚
2008-04-30 18:24
7樓
  
這種行為真是超垃圾的!

獻花 x0
引用 | 編輯 andy33448
2008-05-02 22:48
8樓
  
為了利益 有時候根本不會管你到底是誰 不合作就亂之
錯在誰? 或許錯不在攻擊者 反而錯在網路遊戲開發業者
為了吸引人氣 想出了很多遊戲變化
但很多人為了玩遊戲付出了不少金錢時間
為了利益著想 就會有人想去破解遊戲程式
跟著衍生出來私服 私服為了生存就會變向想辨法收費

遊戲本來只是解壓的一種方式 但卻變成了壓力的來源
唉.. 表情

獻花 x0
引用 | 編輯 阿松哥
2008-05-04 01:10
9樓
  
強力反對這種無聊的行為~不配何宣傳~就故意攻擊網站..真是太過分了阿
對岸是沒再管制喔= =

獻花 x0
引用 | 編輯 optometrist
2008-08-09 19:01
10樓
  
只想比以下手勢

凸回.回凸

獻花 x0
引用 | 編輯 gdt12345
2008-08-14 23:54
11樓
  
这个行为作为大陆人的我都感到羞耻,是不怎么光彩,居然攻击台湾,去攻击小日本啊

獻花 x0
引用 | 編輯 optometrist
2008-08-15 23:59
12樓
  
打阿本仔或含狗+1。。。 表情

獻花 x0