美国司法部称已成功阻断一场由中国主导的黑客行动

📅 2026-08-26

摘要:

美国司法部与联邦调查局(FBI)8月26日宣布,已依据法院授权查封多个域名,以阻断名为“QScan”和“QTRouter”的两套互补性黑客平台继续运行。美方称,这些平台曾被用于针对美国关键基础设施及其他敏感网络发起网络攻击。

根据美国加州南区法院随后解封的文件,一个被美方称为“QTFY”的中国国家支持背景组织创建并运营了上述平台。美方称,该组织由总部位于中国的南京鑫玖维网络科技有限公司提供支持或雇佣。美国司法部列出的受害机构包括美国国家航空航天局、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。

美国司法部长托德·布兰奇表示,针对美国关键基础设施的国家支持型恶意黑客将受到阻止和起诉。他称,联邦执法部门已调查并使相关恶意软件失效,此次行动是美国针对其所称中国支持的无差别网络攻击活动采取的一系列技术行动中的最新一项。

FBI局长卡什·帕特尔表示,此次行动涉及一个被用于攻击美国关键基础设施的全球僵尸网络及黑客平台。他称,这些工具被用来掩盖攻击的真实来源;FBI圣迭戈办公室、FBI网络部门及司法部合作伙伴已查封相关对手基础设施并关闭平台。帕特尔还称,该行动符合特朗普政府的美国网络战略,FBI将加大力度影响对手行为并在网络空间保卫本土。

美国司法部国家安全事务助理司法部长约翰·A·艾森伯格表示,此次查封体现了司法部主动应对国家安全网络威胁的承诺,法院授权的行动将使与中国有关联的黑客无法继续使用相关工具对美国关键基础设施发动网络攻击。加州南区联邦检察官亚当·戈登则称,美方正将行动重点对准其所称由中国支持的网络犯罪分子,以保护美国民众日常依赖的关键服务。

FBI圣迭戈办公室特别探员主管马克·雷米利表示,FBI将持续通过复杂调查、积极的技术行动及跨机构合作,识别、破坏并提高网络对手的行动成本。他称,该机构将继续拆解国家支持型网络犯罪所依赖的工具,并保护美国民众免受恶意网络活动影响。

按照美方公布的法院文件,“QTFY”向付费客户提供计算机入侵服务,美方称其客户包括中国国家安全部和中国人民解放军。其服务体系中的QScan与QTRouter相互配合:QScan负责扫描并自动感染全球数以千计的物联网设备,被感染设备随后会被纳入由该组织控制的QTRouter网络。

美方称,QTRouter由被攻陷的物联网设备、商业代理服务设备以及租用的虚拟专用服务器组成,并充当“混淆网络”。这一网络可使“QTFY”及其他恶意网络行为者隐藏攻击的中国来源,因为恶意通信在外部看来是由中国境外的计算机发起,甚至可能来自靠近受攻击网络的本地设备,其中包括被QScan感染的设备。

美国司法部表示,此次被查封的域名被硬编码写入QScan和QTRouter恶意软件中,承担通信、身份验证等核心功能。因此,法院批准的域名查封行动使两套平台无法继续运行。

美方同时将此次行动列为近年来一系列针对其所称中国支持网络攻击活动的法院授权技术行动之一。2025年,FBI曾从4000多台美国计算机中删除PlugX监控恶意软件,美方称这些设备此前遭到与中国有关的“Mustang Panda”黑客组织感染;2024年,FBI曾破坏一个由数十万台受感染物联网设备构成的僵尸网络,美方称该网络由“Flax Typhoon”提供给中国政府客户使用;2023年,FBI还曾破坏另一个被称为“Volt Typhoon”使用的僵尸网络,美方称该网络被用于掩盖针对美国及外国关键基础设施的入侵活动。

同日,FBI与美国国家安全局发布网络安全通告,公布了基于对“QTFY”自至少2018年以来恶意网络活动分析所得的入侵指标。美国通信运营商Lumen Technologies旗下威胁情报团队Black Lotus Labs也发布了对该组织战术、技术和程序的分析。

此次调查及平台破坏行动由FBI圣迭戈办公室、FBI网络部门、美国加州南区联邦检察官办公室,以及美国司法部国家安全司下属国家安全网络处共同负责。

针对此事,中国驻华盛顿大使馆并未第一时间回应置评请求 。值得注意的是,北京方面此前一贯否认与黑客活动有关的指控,此次事件预计也不会例外 。

这起事件再次凸显了中美两国在网络安全领域持续存在的紧张态势,也反映出美国政府近期加大了对国家支持型网络攻击活动的打击力度 。

关联标签

相似文章

评论

0/500
验证码
暂无评论