1月30日,奇安信Xlab實(shí)驗(yàn)室監(jiān)測(cè)發(fā)現(xiàn),針對(duì)DeepSeek(深度求索)線上服務(wù)的攻擊烈度突然升級(jí),其攻擊指令較1月28日暴增上百倍。Xlab實(shí)驗(yàn)室觀察到至少2個(gè)僵尸網(wǎng)絡(luò)參與攻擊,共發(fā)起了兩波次攻擊。
“最開始是SSDP、NTP反射放大攻擊,1月28日增加了大量HTTP代理攻擊,今天凌晨開始,僵尸網(wǎng)絡(luò)(botnet)進(jìn)場(chǎng)了。”奇安信XLab實(shí)驗(yàn)室安全專家表示,針對(duì)DeepSeek的網(wǎng)絡(luò)攻擊持續(xù)層層加碼,攻擊手段越來越多,防范難度越來越大,使得DeepSeek面臨的安全考驗(yàn)愈發(fā)嚴(yán)峻。
此次觀察到的2個(gè)Mirai變種僵尸網(wǎng)絡(luò)參與攻擊,分別為HailBot和RapperBot。此次攻擊共涉及16個(gè)C2服務(wù)器的118個(gè)C2端口,分為2個(gè)波次,分別為凌晨1點(diǎn)和凌晨2點(diǎn)。
圖為部分攻擊指令詳情
圖為攻擊指令趨勢(shì)
“僵尸網(wǎng)絡(luò)的加入,標(biāo)志著職業(yè)攻擊者已經(jīng)開始下場(chǎng),這說明DeepSeek面對(duì)的攻擊方式一直在持續(xù)進(jìn)化和復(fù)雜化,防御難度不斷增加,網(wǎng)絡(luò)安全形式愈發(fā)復(fù)雜嚴(yán)峻?!盭Lab實(shí)驗(yàn)室安全專家說。
據(jù)了解,僵尸網(wǎng)絡(luò)是由攻擊者通過惡意軟件感染并控制的設(shè)備網(wǎng)絡(luò),這些設(shè)備被稱為“僵尸”或“機(jī)器人”。攻擊者通過命令與控制(C&C)服務(wù)器向這些設(shè)備發(fā)送指令,執(zhí)行多種任務(wù)。例如向目標(biāo)服務(wù)器同時(shí)發(fā)起DDoS攻擊,持續(xù)增加攻擊規(guī)模和強(qiáng)度,耗盡目標(biāo)服務(wù)器的網(wǎng)絡(luò)帶寬和系統(tǒng)資源,使其無法響應(yīng)正常業(yè)務(wù),最終癱瘓或服務(wù)中斷。(孔繁鑫)
來源:光明網(wǎng)