茉莉花
新闻网
2026-08-28 · 星期五近12小时收录 39 条最近更新 12:32

快讯香港卡牌热潮升温:一张比卡超从千元炒到4万港元

FBI瓦解中国黑客平台 曾攻击NASA、联准会、参院等

转载信息出处与时间记录
内容性质
全文转载(非本站原创报道)
原始出处
世界新闻网
原文作者
洛杉矶讯
原文发布
本站收录

司法部(DOJ)与联邦调查局(FBI)26日宣布,依联邦法院授权,查扣与两个黑客平台「QScan」及「QTRouter」相关的网域,让这两套被指用于攻击美国关键基础设施及敏感网络的黑客工具失去运作能力。

根据加州南区联邦法院解封的文档,QScan与QTRouter由名为「QTFY」的中国国家支持黑客组织创建及营运,背后涉及中国南京鑫玖维网络科技有限公司。美方称,QTFY的付费客户包括中国国家安全部及中国人民解放军。

美国当局表示,QTFY的攻击目标涵盖多个重要政府机构,包括美国国家航空暨太空总署(NASA)、联准会、能源部、司法部、卫生与公共服务部、国立卫生研究院(NIH)及美国参议院。此外,医院、电信业者、电力公司、金融机构及国防承包商等,也被列为攻击或入侵目标。相关活动至少可追溯至2018年。

司法部指出,QScan会扫描全球网络上的漏洞设备,并自动入侵大量「物联网」(IoT)设备,例如路由器等,再将遭控制的设备纳入QTRouter网络。

QTRouter则利用这些被入侵的设备、商业代理服务器及租用的虚拟私人服务器(VPS),创建一套「混淆网络」,让黑客可以透过其他国家甚至受害者所在地附近的设备发动攻击,使攻击看起来并非来自中国,增加追踪及辨识难度。

FBI表示,QScan具备大规模扫描及漏洞利用能力,2024年单日甚至曾完成超过200万次扫描或漏洞利用任务。调查人员也发现,QTFY曾利用相关工具攻击美国政府及其他敏感网络。

此次行动的关键,在于对黑客基础设施进行「断链」,以阻止相关平台继续被用于大规模网络攻击。美方查扣网域后,两套黑客平台将无法正常运作。

FBI局长巴特尔(Kash Patel)表示,这些工具被中国政府支持的网络行动者用来掩盖攻击来源,FBI此次已查扣相关基础设施并关闭平台。

司法部长Todd Blanche强调,针对美国关键基础设施的国家支持型黑客将受制止及追诉,这次行动也是美方近年持续瓦解中国支持黑客基础设施的一环。

事实上,FBI近年已多次针对相关网络攻击采取技术性行动。2025年曾从超过4000台遭感染的美国电脑移除PlugX监控恶意软件;2024年则瓦解由数十万台遭感染IoT设备组成的僵尸网络;2023年也曾破坏中国支持黑客组织Volt Typhoon用来掩盖攻击来源的另一个僵尸网络。

更正与撤稿0 条记录

本文暂无更正或撤稿记录。若本文发布更正、澄清或被撤稿,相关说明将按时间顺序列于此处。版权异议或撤稿请求:见 版权与撤稿,或致函 [email protected]