美國聯邦調查局與司法部關閉了兩個與中國國家支持團體相關的駭客平台,沒收了三個作為官方所稱針對美國政府網絡和關鍵基礎設施的龐大網絡間諜行動核心的網際網路網域。
被稱為 QScan 和 QTRouter 的平台據稱由一個名為 QTFY 的團體運營,而美國當局已將該團體與南京新玖維網絡科技公司的員工聯繫起來。通過控制這些域名,當局使這兩個平台無法運作,因為惡意軟體依賴這些域名進行通信和身份驗證。
工業規模的黑客即服務運營
該操作的範圍並不隱蔽。在2024年5月的單一日內,QScan 執行了超過 200 萬次掃描與利用任務,利用 Check Point 軟體的漏洞,在一次行動中入侵了超過 300 家美國機構。
QTFY 據稱向中國政府機構,包括國家安全部和人民解放軍,提供黑客即服務。該組織利用被入侵的物聯網設備和商業代理網絡隱藏其活動,使防禦者更難以發現。其目標列表包括美國國家航空航天局、聯邦儲備系統、美國參議院以及眾多其他關鍵機構。
QTFY 群組的活動最早可追溯至 2018 年,意味著在此次執法行動之前,他們已運作了約 8 年。
更廣泛打擊行動的一部分
聯邦調查局局長卡什·帕特爾將此次沒收描述為對中國國家支持駭客所使用的全球機器人網路的關鍵打擊。
此操作符合美國針對與中國相關的網絡威脅日益升級的行動模式。此前的行動已摧毀了 Flax Typhoon 僵屍網路,並從超過 4,000 台美國電腦中移除了 PlugX 惡意軟體。
中國駐外使館與南京新玖維網絡科技公司尚未就這些指控作出公開回應。歷史上,北京一直否認參與國家支持的駭客活動,但隨著美國檢察官不斷提出起訴書以及將特定公司和個人與入侵行動聯繫起來的技術證據累積,這一立場已越來越難以維持。
