美国联邦调查局查封被用于攻击美国政府部门的中文黑客平台

cryptonews.ru發佈於 2026-08-27更新於 2026-08-27

文章摘要

8月26日,美国联邦调查局(FBI)与司法部等部门联合行动,查抄并关停了两款名为QScan和QTRouter的相互关联的黑客平台,没收了其用于通信和身份验证的关键域名。据称这些平台由中国黑客组织QTFY(隶属于南京欣玖维网络科技公司)运营,并向包括中国国家安全部和军方在内的客户提供黑客服务。 这些平台被用于针对美国关键基础设施和敏感网络,攻击目标包括美国国家航空航天局(NASA)、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及参议院等。QScan主要用于扫描和识别互联网上的脆弱设备,QTRouter则将被入侵设备与商业代理服务器整合,以隐藏攻击流量的真实来源,使其看似来自受害者本地网络。 此次行动是美国一系列针对据称受中国支持的黑客基础设施的最新举措。FBI局长表示,此举摧毁了一个全球性的僵尸网络和黑客平台,这些工具被用于掩盖攻击来源。除了国家支持的活动,这些被入侵的设备还被用于加密货币盗窃、银行欺诈和勒索软件等网络犯罪,已为其运营者带来超过570万美元的收入。 美方近年来多次采取类似行动,包括拆除Mustang Panda组织的PlugX恶意软件、破坏Flax Typhoon和Volt Typhoon僵尸网络等。此外,美国政府还在探索新的反制模式,例如授权通过审查的美国私营公司开展打击外国犯罪网络的任务。对于普通用户,建议通过更新软件、警惕可疑下载和网站等方式进行防护。

8月26日,美国联邦当局关闭了两个相互关联的黑客平台,并没收了对其通讯和认证功能至关重要的域名。美国司法部宣布,QScan和QTRouter的目标是美国国家航空航天局、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院和美国参议院管理的关键基础设施和敏感网络。

根据法庭文件,这些平台隶属于中国黑客组织QTFY,该组织由国家资助,为南京欣久微网络技术公司服务。在美国联邦调查局为域名扣押提供理由的宣誓书中,指控QTFY向包括中国国家安全部和中国人民解放军在内的客户出售黑客服务。三个被没收的域名被硬编码在平台中,使得此次行动得以同时关闭两个系统。

这次扣押破坏了据称帮助黑客识别易受攻击系统并掩盖其与目标网络连接的基础设施。美国总检察长托德·布兰奇表示:

“联邦执法部门调查并拆除了来自中华人民共和国(PRC)的恶意软件——这是旨在遏制中华人民共和国资助的肆意黑客活动的一系列技术行动中的最新一次。”

QScan发现目标,QTRouter掩盖攻击

这两个平台在一个集侦察、漏洞利用和流量伪装于一体的系统中执行不同功能。根据美国联邦调查局、国家安全局和网络国家小组联合发布的一份网络安全通报,QScan包含超过200个用于概念验证的漏洞利用程序,并在2024年某一天处理了超过200万次扫描和渗透测试任务。在2024年5月进行的一次活动中,从全球超过300个组织窃取了数据。

QScan会自动攻击连接到互联网的易受攻击设备,并将其添加到QTRouter中。QTRouter将受攻击的设备与商业代理服务和租用的虚拟私有服务器集成起来。Black Lotus Labs分析了QTFY的基础设施,并将该组织描述为支持中国网络行动的基础设施提供商。将流量路由到靠近受害者的设备,可以造成恶意消息来自本地合法用户的假象。

美国联邦调查局局长卡什·帕特尔表示:

“今天我们宣布,我们摧毁了一个全球性的僵尸网络和黑客平台,这些平台被中国国家支持的黑客用于攻击美国关键基础设施。这些工具被来自中华人民共和国的网络犯罪分子用来隐藏其攻击源。”

被攻陷的路由器和其他物联网设备也曾被用于进行与政府资助的行动无关的、以财务为目的的网络犯罪。此前,当局曾摧毁一个包含163个国家中36.9万台受攻击设备的代理网络。该网络使犯罪分子能够掩盖与窃取加密货币账户、银行欺诈、勒索软件攻击及其他骗局相关的活动,为其运营者带来超过570万美元的收入。

行动扩展了摧毁基础设施的战役

最近的这次扣押是在一系列针对国家支持的中国网络基础设施的法院授权行动之后进行的。2025年1月,美国联邦调查局报告称,他们从大约4258个被“野马熊猫”组织感染的美国系统中清除了PlugX间谍软件。联邦当局还在2024年摧毁了“Flax Typhoon”僵尸网络,并于2023年中止了“Volt Typhoon”僵尸网络的活动。

美国联邦应对国外网络威胁的方法也超越了传统的法院授权扣押和恶意软件清除行动。8月12日发布的总统备忘录指示建立一个由联邦监督的拦截网络攻击计划,允许经过审查的美国公司提出针对外国犯罪网络的任务,同时官员们有60天时间制定选择标准、目标审查程序和安全措施。

联邦调查人员越来越多地封锁为外国网络行动提供便利的账户、服务器、域名和网络连接。在五月份进行的另一项倡议中,科技公司加入了美国司法部的一项行动,导致超过140万个与诈骗相关的账户被封锁。参与者还封锁了恶意互联网流量,关闭了托管基础设施,并协助冻结了超过380万美元的加密货币。

个人用户面临的风险与瞄准政府机构和关键基础设施的复杂犯罪团伙不同,尽管两者都可能使用恶意软件和受攻击设备。共同的防护措施包括更新软件、避免可疑下载以及在输入敏感信息前验证网站。网络钓鱼和虚假网站可能会安装恶意软件或泄露密码,而过时的路由器可能为攻击者提供基础设施以掩盖个别入侵行为。

end-content

相關問答

Q根据文章,美国联邦调查局在8月26日采取了什么具体行动?

A美国联邦调查局和联邦当局通过法院授权,扣押了两个相互关联的黑客平台QScan和QTRouter的关键域名,使其通讯和认证功能失效,从而瘫痪了这两套系统。

Q文章中提到,被查封的黑客平台QScan和QTRouter各自的主要功能是什么?

AQScan的主要功能是扫描和漏洞利用,包含超过200个概念验证漏洞利用工具,用于自动攻击联网的易受攻击设备。QTRouter的主要功能是伪装攻击,它将已攻陷的设备与商业代理服务和租用的虚拟专用服务器连接起来,使恶意流量看起来像是来自目标附近的合法本地用户。

Q美国司法部长托德·布兰奇对此次行动发表了什么评论?

A美国司法部长托德·布兰奇表示,此次行动是联邦执法部门对一款中华人民共和国支持使用的恶意软件进行调查并使其失效的案例,这是一系列旨在阻止中华人民共和国支持的肆无忌惮的黑客活动的技术操作中的最新一例。

Q文章中指出,这些被黑客劫持的设备除了用于国家支持的行动,还被用于哪些其他犯罪活动?

A除了用于国家支持的行动外,这些被黑客劫持的路由器和其他物联网设备还被用于以财务为动机的网络犯罪,包括窃取加密货币账户、银行欺诈、勒索软件攻击等犯罪活动,曾为其运营者带来超过570万美元的收益。

Q除了查封域名等传统网络行动,文章还提到了美国政府计划采取的什么新措施来应对外国网络威胁?

A根据8月12日的总统备忘录,美国政府将建立一个由联邦监督的'网络反制'项目。该项目允许经过审查的美国公司向政府提供任务,以对抗外国犯罪网络,并要求官员们在60天内制定目标选择标准、批准程序和安全措施。

你可能也喜歡

交易

現貨
活动图片