資料照片:聯邦調查局(FBI)位於華盛頓的總部約翰.埃德加.胡佛大樓。(2026年7月27日)
【人民報消息】美國司法部和聯邦調查局(FBI)星期三(8月26日)宣布根據法院授權查封相關域名,以阻止惡意網路行為者使用兩個黑客平臺QScan與QTRouter。執法當局表示,這兩個相互配合的平臺被用於針對美國關鍵基礎設施及其他敏感網路發起攻擊。 據美國之音報導,加利福尼亞南區聯邦法院解封的法庭文件顯示,QScan和QTRouter由中國一個得到國家支持的黑客組織QTFY開發和運營,該黑客組織受雇於南京鑫玖維網路科技有限公司。遭受QTFY計算機入侵活動的受害者包括美國國家航空航天局(NASA)、聯邦儲備委員會、能源部、司法部、衛生與公眾服務部、國立衛生研究院以及美國參議院。 根據法庭文件,QTFY的付費客戶包括中共國家安全部和中共軍方,該組織向這些客戶提供計算機黑客服務,包含QScan和QTRouter。兩者協同運作。QScan負責掃瞄並自動感染全球數以千計的「物聯網」(IoT)設備,隨後將這些設備納入由QTFY控制的QTRouter網路。QTRouter網路由這些被入侵的物聯網設備、商業代理服務設備以及租用的虛擬專用伺服器構成。QTRouter充當「混淆網路」角色,使QTFY及其他惡意網路行為者得以掩蓋其計算機入侵活動的中國來源,讓這些惡意通信看似源自中國境外的計算機(例如那些被QScan入侵的設備),甚至看似源自受害設備的同一地區。 司法部和聯調局表示,由於被查封的域名以硬編碼方式寫入QScan和QTRouter惡意軟體,並用於通信和身份驗證等關鍵任務,因此經法院授權的查封行動將讓QScan和QTRouter無法繼續運行。 「國家支持的惡意黑客攻擊美國關鍵基礎設,他們被阻止並受到起訴。我們致力於保障美國人民的安全,並將動用一切手段履行這一承諾,」司法部長托德.布蘭奇(Todd Blanche)在星期三的聲明中表示,「聯邦執法部門調查並清除了中華人民共和國的惡意軟體,這是旨在搗毀由中華人民共和國支持的無差別黑客攻擊活動的一系列技術行動中的最新一例。」 「今天,我們宣佈成功搗毀了一個全球殭屍網路及黑客平臺,該平臺被中共國國家支持的黑客用於針對美國關鍵基礎設施,」聯調局局長卡什.帕特爾(Kash Patel)在聲明中說,「中華人民共和國的網路行為者利用這些工具掩蓋其攻擊源頭。得益於聯調局聖地亞哥分局、聯調局網路分部以及司法部合作夥伴的努力,我們查封了敵手的基礎設施並關閉了這些平臺。」 司法部和聯調局指出,星期三宣布的這次行動是針對中華人民共和國從事的無差別黑客攻擊活動而開展的一系列經法院授權的技術行動之一。2025年,在中共政府支持的黑客組織「Mustang Panda」(野馬熊貓)感染了4000多臺美國計算機後,聯邦調查局從中清除了「PlugX」惡意監控軟體。2024年,聯調局使一個由數十萬臺受感染物聯網設備組成的殭屍網路喪失功能,該網路由中共政府支持的黑客組織「Flax Typhoon」(亞麻颱風)建立,並提供給中共政府內部的客戶使用。2023年,聯調局搗毀了另一個殭屍網路,該網路被中共政府支持的黑客組織「Volt Typhoon」(伏特颱風)用於掩蓋其針對美國及外國關鍵基礎設施的入侵利用活動。 聯調局和國家安全局(NSA)星期三發布了一份網路安全警示,基於對QTFY至少自2018年以來的惡意網路活動的分析,列出了與其相關的入侵指標(IoC)。同時,流明科技(Lumen Technologies)旗下的威脅情報團隊黑蓮實驗室(Black Lotus Labs)也發布了關於QTFY戰術、技術和程序(TTP)的詳細說明。 △