返回

文章详情

FBI破坏了用于大规模黑客攻击美国机构和基础设施的中国代理工具

Wired2026年8月26日 17:57

多年来,中国的军事和情报机构在全球范围内执行针对目标的黑客活动,越来越依赖于一个庞大的代理设备网络,这些设备使其定位变得更加隐蔽。现在,FBI已经命名并破坏了其中一个关键的代理网络,并因此揭示了使用该网络的黑客进入美国政府机构和美国关键基础设施的范围之广。周三,司法部宣布拆除了两个工具,分别被称为QTRouter和QScan,这些工具被司法部认定属于中国支持的黑客组织QTFY,该组织据说是一个名为南京新久维网络科技公司(Nanjing Xinjiuwei Network Technology Company)的中国政府承包商的一部分。根据检察官和司法部用于扣押这些工具依赖的域名的FBI宣誓书,该公司向其顾客提供了对被黑的物联网(IoT)设备的僵尸网络的访问权限,并利用商业代理服务。该公司的客户——据称包括国家安全部和人民解放军——然后利用这些代理服务作为中继点,实施自2018年以来持续的黑客攻击活动,按照美国政府的说法。司法部表示,黑客攻破了令人震惊的美国受害机构名单,包括NASA、美国参议院、联邦储备、能源部、卫生和公众服务部、国立卫生研究院以及司法部本身。南京新久维网络科技公司未能立即联系以作出回应。FBI的宣誓书继续列出了通过代理网络针对的美国基础设施和产业,包括电力公司、电信提供商、医院、金融机构和国防承包商——尽管没有确认哪些目标实体被成功攻破或攻击的程度。 "规模真的非常庞大," Lumen Technology的Black Lotus Labs的威胁情报研究员Damon Rouse说,该公司与FBI和司法部合作进行此次拆除行动。在关于此次行动的博客文章中,Black Lotus Labs将这家位于南京的公司描述为中国黑客行动的“军需官”,是越来越多提供关键工具和基础设施给中国国家支持黑客的私人承包商之一。"这是一场持续非常久的运动," Rouse说,"而这家公司及其参与的人员与人民解放军的高层关系非常密切。" 根据Lumen和FBI的说法,QScan被设计用于扫描可以被黑客攻击的IoT设备的漏洞,这些设备可以被添加到作为代理的感染设备的僵尸网络中。该公司的QTRouter服务据称管理客户对该僵尸网络的访问,以及被称为虚拟专用服务器(VPS)的商业代理网络,这些代理可以简单地被租用并用于黑客活动。在过去的一年中,Rouse指出,该组织已过渡到劫持通常由中国公民使用的虚拟私人网络(VPN)服务,以绕过中国的防火墙审查系统。Rouse表示,通过这些VPN代理中国的黑客活动,创造了一层混淆,将恶意流量与寻求访问开放互联网的中国用户的正常流量混合在一起。"这使我们很难看到那些坏的、国家支持的流量,因为在他们所利用的节点中有太多普通用户的VPN流量," Rouse说。FBI和司法部表示,他们现在通过扣押QScan和QTRouter中硬编码的关键域名来破坏该组织的代理基础设施。作为互联网骨干提供商的Lumen表示,它还“无效路由”某些域名,使其无法操作——包括更近期的利用摆脱审查的VPN的系统。"国家支持的恶意黑客盯上美国的关键基础设施将被阻止和起诉,"美国检察长Todd Blanche在声明中写道,尽管司法部的公告似乎没有包括对任何个人的指控。"我们在这里确保美国人民的安全,并将用我们所有的工具来履行这一承诺。"QTFY黑客或该组织在中国政府内的客户与其美国基础设施黑客攻击所期望实现的究竟是什么尚不清楚。Rouse表示,这些黑客活动与中国的电压台风黑客活动似乎没有重叠,这些活动旨在获得中断美国电力、水和其他军事及民用基础设施的能力。相反,他表示,长期的黑客活动似乎——至少在Lumen的可见范围内——更专注于传统间谍活动。"几乎可以说是涵盖所有领域,映射回中国网络行动在信息收集方面的任务," Rouse说。QTFY代理网络的破坏将为这些黑客活动创造一个挫折。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡