HomeZ - 横幅首页 itaFBI查获中国支持的僵尸网络,终结对NASA和参议院长达8年的黑客攻击

FBI查获中国支持的僵尸网络,终结对NASA和参议院长达8年的黑客攻击

美国当局已经切断了一个他们称由中国国家支持组织搭建和运营的大规模黑客网络,这标志着华盛顿在遏制针对联邦机构的外国网络行动方面迄今为止更为重要的举措之一。本周由司法部披露的这起中国支持的僵尸网络查封行动,关闭了两个据称多年来被用来入侵美国政府最敏感部门的黑客平台,其中包括美国国家航空航天局(NASA)、美联储以及美国参议院本身。

要点概述

  • 联邦调查局(FBI)和司法部查封了与两个名为QScanQTRouter的黑客平台相关的互联网域名,这些平台被用于攻击美国关键基础设施。
  • 一个名为QTFY的中国国家支持组织创建并运营了这些平台,其以中国境内的一家公司南京新久维网络科技有限公司的名义开展活动。
  • 据称受害者包括美国国家航空航天局(NASA)、美联储、司法部、能源部、卫生与公众服务部、国立卫生研究院以及美国参议院。
  • 参议院最近一次被攻破发生在2026年,而最早的入侵可追溯到2018年
  • 由于被查封的域名被硬编码进恶意软件中,此次打击据称使整个网络完全瘫痪。

FBI查封中国国家支持僵尸网络域名

司法部表示,被查封的域名是这次行动的核心骨干,被直接硬编码进驱动 QScan 和 QTRouter 的恶意软件中。官员称,切断这套基础设施,在一举之下就让这两个黑客平台及其指挥控制服务器全部失效。

在美国加利福尼亚南区联邦地区法院解封的法庭文件中,这些平台被描述为专门为渗透美国关键基础设施和其他敏感网络而打造的工具。由于这些域名对恶意软件与其操作者之间的通信至关重要,此次查封相当于切断了整个网络的生命线,而不仅仅是屏蔽了几个网址。

这一点的重要性超出了技术细节本身。当调查人员能够如此彻底地拆除指挥基础设施时,就能在一次法律行动中剥夺一个黑客组织多年积累的访问权限,迫使对手从零开始重建,而不是简单地转移到新的服务器上。

僵尸网络的运作方式与归属

检察官将该网络追溯到一家中国公司,将这些平台与一项商业化的“黑客即服务”业务联系起来,而非单一黑客个人。根据解封的文件,名为 QTFY 的组织创建并运营了 QScan 和 QTRouter,而 QTFY 本身受雇于一家位于中国的公司——南京新久维网络科技有限公司。

司法部称,QTFY 的付费客户包括中华人民共和国国家安全部和中国人民解放军——如果这一细节属实,则将该行动明确置于北京更广泛的情报体系之内,而非普通的网络犯罪。这一区别是本案被视为国家支持的间谍活动而不是以财务利益为目的的犯罪黑客团伙的核心原因。

网络攻击的目标与影响

据称受害者名单涵盖了联邦政府和私人关键基础设施中一些最敏感的部分。法庭文件称,这些入侵影响了美国国家航空航天局(NASA)、美联储、司法部、能源部、卫生与公众服务部和国立卫生研究院,以及医院、电信运营商、电力公司、金融机构和国防承包商。

时间线是使本案格外引人注目的原因之一:政府的宣誓书显示,最早有记录的入侵可追溯到 2018 年,而美国参议院据称最近一次被攻破发生在 2026 年。这长达八年的时间跨度表明,这是一场持续、长期的行动,而非一次性入侵——这种模式引发了一个现实问题:在被发现之前,未被察觉的访问在政府网络中究竟可以潜伏多久。

值得注意的是,司法部尚未详细说明这些入侵造成的损害程度,因此在任何单一机构中被窃取的数据规模或受影响系统的范围仍未披露。

威胁情报的作用及未来影响

私营部门的威胁情报在揭露该网络方面发挥了直接作用。网络运营商 Lumen 表示,过去一年中他们一直在追踪这些黑客如何对政府机构以及国防和航空航天领域进行画像和锁定目标。Lumen 将这些情报分享给了 FBI,从而促成了这起案件,最终导致相关域名被查封

司法部长托德·布兰奇(Todd Blanche)将此次行动定位为针对与北京有关的黑客活动更广泛执法模式的一部分。布兰奇在一份声明中表示:“以美国关键基础设施为猎物的国家支持恶意黑客将被制止并绳之以法。联邦执法机构调查并禁用了中华人民共和国的恶意软件,这是一系列技术行动中的最新一步,旨在拆除由中华人民共和国支持的不加区分的黑客活动。”

值得关注的是最后那句话——“一系列行动中的最新一步”。这表明此次域名查封并非一次性举措,而是美国当局持续行动的一部分,旨在一点一点拆除与中国国家有关的黑客基础设施。QTFY 或南京新久维是否会在新的基础设施下重建,以及除查封之外是否还会有进一步法律行动,仍有待观察。

常见问题

FBI 在与该中国僵尸网络相关的行动中查封了什么?

FBI 和司法部查封了被黑客平台 QScan 和 QTRouter 使用的互联网域名,这些域名被硬编码进恶意软件的代码中。查封行动使这两个平台都无法继续运作。

是谁运营了用于这些网络攻击的僵尸网络?

这些平台由一个名为 QTFY 的中国国家支持组织创建并运营,该组织受雇于一家位于中国的公司——南京新久维网络科技有限公司。

该僵尸网络攻击了哪些美国政府机构?

据称的目标包括美国国家航空航天局(NASA)、美联储、司法部、能源部、卫生与公众服务部、国立卫生研究院以及美国参议院,同时还有医院、电信运营商、电力公司、金融机构和国防承包商。

对美国政府系统的攻击有多近期?

根据政府的宣誓书,这些入侵可追溯到 2018 年,而美国参议院据称最近一次被攻破发生在 2026 年。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”FBI 在与该中国僵尸网络相关的行动中查封了什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FBI 和司法部查封了被黑客平台 QScan 和 QTRouter 使用的互联网域名,这些域名被硬编码进恶意软件的代码中。查封行动使这两个平台都无法继续运作。”}},{“@type”:”Question”,”name”:”是谁运营了用于这些网络攻击的僵尸网络?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”这些平台由一个名为 QTFY 的中国国家支持组织创建并运营,该组织受雇于一家位于中国的公司——南京新久维网络科技有限公司。”}},{“@type”:”Question”,”name”:”该僵尸网络攻击了哪些美国政府机构?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”据称的目标包括美国国家航空航天局(NASA)、美联储、司法部、能源部、卫生与公众服务部、国立卫生研究院以及美国参议院,同时还有医院、电信运营商、电力公司、金融机构和国防承包商。”}},{“@type”:”Question”,”name”:”对美国政府系统的攻击有多近期?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”根据政府的宣誓书,这些入侵可追溯到 2018 年,而美国参议院据称最近一次被攻破发生在 2026 年。”}}]}

本文在人工智能的协助下撰写,并由编辑团队进行审核。

Satoshi Voice
本文在人工智能的支持下完成,并由我们的记者团队审核,以确保准确性和质量。
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST