江民安全实验室
- 关注
8月24日晚间,最近十分火爆的国产3A游戏《黑神话:悟空》遭受大规模网络攻击,导致全球多国玩家无法登录。赤豹实验室研究人员追踪发现主要原因是游戏服务器遭受了大规模的DDoS攻击,超过13个国家的100多个服务器受到攻击,并且本轮攻击仍在继续。
《黑神话:悟空》自8月20日上线以来,迅速成为游戏行业的焦点,其在线人数和销量均创造了国产单机游戏的新纪录。上线当天,游戏在Steam上的最高在线人数超过100万,随后持续攀升,最终达成上线当日最高在线人数超200万的壮举,并登上了Steam历史最高在线人数排行榜第二的位置。目前,该游戏的全平台销量已突破1000万套,全平台最高同时在线人数达到300万。在正式发售之前,《黑神话:悟空》就吸引了海量玩家的高度期待。知名黑客Pirat_Nation在社交媒体的发言截图赤豹研究人员表示,像这种现象级游戏在火爆的同时遭受攻击已不是个例了。今年3月,热门Steam射击游戏《严阵以待(Ready or Not)》的开发工作室遭黑客攻击导致严重损失,数百万文件被窃取,其中就包括游戏的源代码和主机版本数据。
以下总结了《黑神话:悟空》前后所遭受的几种常见攻击手法:
01. DDoS攻击
DDoS攻击(Distributed Denial of Service分布式拒绝服务)是一种通过控制大量僵尸网络对目标系统发起网络连接请求,从而大量消耗目标系统资源,使其无法响应正常用户请求的攻击方式。影响:DDoS攻击不仅导致玩家无法正常登录游戏,还引发了玩家对游戏稳定性和安全性的担忧,对游戏的品牌形象和用户体验造成了负面影响。
02. 警惕利用游戏进行钓鱼网站与诈骗
不法分子会趁机利用玩家对游戏的热情和期待,制作假冒的游戏下载链接、Steam平台登录页面等钓鱼网站,诱骗玩家输入账号和密码,进而盗取玩家的游戏库和个人信息。例如,今年2月网上传言的英伟达联合《黑神话:悟空》进行beta测试的诈骗钓鱼网站,就导致部分玩家Steam账号被盗,库存被洗。影响:钓鱼网站和诈骗行为严重侵犯了玩家的隐私权和财产权,也损害了游戏企业的经济利益和品牌形象。
03. 游戏内容泄露与盗版
在游戏上线前和上线后,都有关于游戏内容泄露的报道。例如,三段游戏剧情视频在网上泄露,展示了关键的游戏剧情桥段和未公布的剧情角色信息。同时,不法分子还利用玩家心理,传播所谓的“离线完整版+修改器”版本,这些文件可能隐藏病毒、木马等恶意程序。影响:游戏内容的泄露不仅损害了游戏企业的商业利益,还可能导致玩家对游戏的期待值下降。而盗版游戏的传播则进一步削弱了正版游戏的销售和市场竞争力。
应对措施
01游戏企业:应构建坚固的网络安全防线,包括部署专业的安全防护产品,实现防钓鱼、防攻击的基本功能,同时加强员工安全意识教育及实战攻防演习等。此外,还应加强与云防御服务商的合作,以应对DDoS攻击等网络安全威胁。
02玩家用户:应提高警惕,防范游戏中可能潜藏的软件后门、捆绑木马、钓鱼网站以及各类网络攻击风险。建议始终通过官方或可信的渠道下载游戏及软件,安装并更新安全软件以保护设备安全。在注册或登录游戏账号时,仔细核对网址确保是官方网站,避免在不明网站输入个人敏感信息。同时避免使用外挂与破解补丁等工具以防感染恶意软件。
此次Steam平台遭遇的DDoS攻击再次提醒我们,网络安全威胁无处不在,尤其是在游戏行业这种高经济价值的领域。游戏厂商和平台需要不断加强安全防护能力,与专业的网络安全厂商紧密合作,共同应对日益复杂的网络攻击挑战。对于广大玩家而言,保持对网络安全问题的关注,提高自我保护意识,也是确保游戏体验的重要环节。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)