擁有眾多使用者的巴哈姆特與遊戲基地網站,自前(27)天起分別傳出因同時湧現大量連線要求導致首頁主機當機事件,其中巴哈姆特甚至收到來自中國大陸、代號wuwebshell的駭客來信,要求巴哈姆特刊登其經營的非法線上遊戲伺服器(私服)廣告,否則便會再發動攻擊,巴哈姆特回絕後,竟又在昨(28)日下午受到更強大的攻擊,「沒見過這麼明目張膽的手法,」巴哈姆特站長陳建弘(代號Sega)說。
同樣遭到DDoS攻擊的遊戲基地,社長江文忠表示,並未收到類似巴哈姆特所收到的「條件交換」訊息,但表示總機曾接獲可疑電話,但當時並未立即處理,在與巴哈姆特溝通後,懷疑攻擊應是出自同一人或同一集團之手。
江文忠表示,在攻擊最高峰時,系統曾在十秒內接到一萬個以上的連線請求,且來源遍佈世界各地;陳建宏則說,同一時間內曾遭到數千台電腦的攻擊,初步判定是駭客發動旗下的殭屍網路(botnet)大軍,癱瘓巴哈姆特的伺服器。
遊戲基地與巴哈姆特皆表示不可能答應駭客開出的條件,並已臨時加裝防火牆等設備阻擋駭客的下一步動作,但他們亦坦言,在資源有限的情況下,只能盡力防範,若駭客的攻擊規模再提升,「無法保證能完全阻擋,」江文忠說。
兩網站目前都已向刑事局報案,但卻對破案不抱樂觀態度。江文忠說,幾已可確定主謀來自對岸,但受限於法規管轄,擔心最後只能自認倒楣。
遊戲相關網站遭攻擊或成為駭客利用媒介時有所聞。2004年遊戲基地便曾爆發駭客利用網站及微軟網頁瀏覽器Internet Explorer的漏洞,在網頁植入木馬,盜取使用者的遊戲帳號事件。趨勢科技技術顧問戴燊亦表示,由於遊戲帳號與虛擬寶物常可變現,因此駭客往往喜歡在線上遊戲相關論壇網站上刊登含惡意程式的連結,誘導用戶點選。
攻擊搭配脅迫 國內少見
資安專家表示,此案很可能是國內首個由網路業者主動承認,遭人以DDoS攻擊作為脅迫手段,並要求條件交換的攻擊事件。
戴燊表示,雖然曾聽聞國外傳出過駭客挾殭屍網路大軍發動DDoS攻擊,要脅企業或組織的案例,「但在國內還沒有聽說過,」他說。
獨立資安顧問林宏嘉則表示,DDoS攻擊每天都在發生,但直接以DDoS拿來作為交換其他可能利益的脅迫手段,則不常見。
「沒有受害業者敢跳出來承認,」不願具名的資安專家表示,國內的確發生過類似案例,但業者擔心曝光影響形象,多半都私下處理,不願公開。



7.Guest 於 2008/06/20 09:09 回應
難怪大陸的網路品質不佳大部分都可能被自己國內的黑客用來亂發攻擊用
反正在攻擊別人網站時
他們自己的網路頻寬多少也會受到影響
而且過多的DDOS攻擊
往往只會使得他們的IP會被更多的防火牆設備列為黑名單
想到一個解決方法是
封鎖所有去大陸私服的IP
讓他們打廣告也是打爽的
^_^
6.阿毛阿則與阿東 於 2008/05/04 03:27 回應
大陸野蠻人黑客真是三八,想打廣告方法很多嘛...愛不到人就惱羞成怒,真是幼稚。EQ低的阿宅!
5.事實 於 2008/05/02 16:25 回應
查到人並不困難困難的是誰會想花費大心思去查辦
4.匿名 於 2008/05/02 12:42 回應
擋掉非台灣IP也沒辦法因為DDoS是用被入侵的電腦來發動攻擊
就算限制IP只能來自台灣, 只要台灣有電腦被入侵黑客仍能繼續攻擊
3.匿 於 2008/04/30 22:01 回應
為何~~不IP通通限制只有台灣的就好了~其他國家通通不給進~= =...
專屬台灣~~呵
2.匿名 於 2008/04/30 16:26 回應
要 ISP 服務商將過濾的agent封包引導到大陸政府網站再不就引導到米國 FBI ICAC 甚至聯合國, 製造國際大臭聞囉
:b
1.匿名 於 2008/04/30 12:54 回應
最好是威脅將台灣交出來...