中国支持的僵尸网络被查获:FBI制止对美联储和NASA的间谍活动
一场持续了8年的网络攻击,能够攻击美联储、NASA,甚至美国参议院,因一项既简单又关键的技术行动而停止。FBI和司法部周三宣布查获了一系列支持广泛受损设备的互联网域名,这些设备多年来被与北京相关的黑客用于渗透美国的敏感目标。中国支持的僵尸网络的查获是在一项调查后进行的,该调查还涉及电信巨头Lumen,并标志着迄今为止对与中国政府相关的黑客基础设施的最重要打击之一。
关键点
- 查获阻止中国僵尸网络的域名
- QTFY和南京新久维网络科技背后是谁
- 受攻击的目标:从NASA到美国参议院
- 为什么行动的持续时间很重要
- Lumen的角色及其对美中网络安全的影响
- 常见问题
- FBI查获了与中国僵尸网络相关的什么?
- 谁管理了用于这些网络攻击的僵尸网络?
- 哪些美国政府机构成为了僵尸网络的目标?
- 针对美国政府系统的攻击有多新?
关键点
- FBI查获了用于黑客平台QScan和QTRouter的域名,使其无法操作。
- 这两个平台由中国集团QTFY管理,QTFY由南京新久维网络科技公司雇用。
- QTFY的客户包括中国国家安全部和人民解放军。
- 受害者包括NASA、美联储、司法部、美国参议院及其他联邦机构,入侵至少可以追溯到2018年,并持续到2026年。
查获阻止中国僵尸网络的域名
查获的域名使QScan和QTRouter这两个黑客平台无法操作。根据在加利福尼亚南区联邦法院公开的法庭文件,这些互联网地址直接编码在这两个平台的恶意软件中:没有它们,网络无法再与其指挥和控制服务器通信。这是一个技术细节,解释了为什么这项行动产生了如此直接的影响:这并不是在全球范围内物理拆除数千个受损设备,而是切断了将它们连接到操作中心的线。
司法部指出,这些平台不仅用于攻击美国的关键基础设施,还攻击由医院、电信供应商、能源公司、金融机构和国防承包商管理的网络。这一行动范围远远超出了标题中提到的政府机构,显示出这一攻击基础设施背后的战略目标是多么广泛。
QTFY和南京新久维网络科技背后是谁
在这次行动背后,有一个被调查人员识别为QTFY的组织,文件中描述其为由中国国家赞助。实际运营该组织的是位于中国的南京新久维网络科技公司,根据法律文件,该公司创建并维护了黑客平台。根据美国司法部的报告,QTFY向包括中华人民共和国国家安全部和人民解放军在内的客户提供付费网络入侵服务。
这两个平台作为混淆网络运作:它们将黑客生成的恶意流量隐藏在成千上万的被攻陷的互联网连接设备后面,使安全团队更难追踪攻击的真实来源。这是许多国家数字间谍活动的基本机制,技术匿名性成为在多年内不受干扰地运作的主要屏障。
受害者:从NASA到美国参议院
确认的受害者名单显示了这次行动的广泛性。入侵至少可以追溯到2018年,涉及NASA、美联储、能源部、司法部、卫生与公共服务部以及国家卫生研究院。最近的案例,或许是最令人担忧的,涉及美国参议院,其计算机系统据称将被攻陷至2026年,根据政府提交的宣誓书以获取域名扣押令。
司法部没有提供关于这些机构遭受损失的程度或被盗信息的具体性质的细节。对于入侵实际内容的沉默留下了一个核心问题:QTFY的操作者究竟在多长时间内、以何种深度访问了存储有关货币政策、太空研究和国家安全数据的系统。
为什么行动的持续时间很重要
这种基础设施自2018年持续到2026年,说明了中国混淆网络的韧性,以及西方安全机构在及时识别来自全球成千上万被攻陷设备生成的异常流量模式方面的困难。这不是一次孤立的攻击,而是一个持久的基础设施,旨在随着时间的推移保持运作,改变目标并适应反制措施。
Lumen的角色及其对美中网络安全的影响
Lumen,这一电信网络巨头,对调查做出了重要贡献,表示他们观察黑客约一年时间,期间黑客分析并攻击政府机构、国防和航空航天领域,随后将收集到的信息与FBI分享。这种私营网络运营商与联邦机构之间的合作,已成为对抗外国国家赞助的数字间谍活动的一个越来越重要的工具,因为通常是大型服务提供商首先拦截可疑流量。
美国总检察长托德·布兰奇评论了此次行动,称受到外国支持的恶意黑客针对美国关键基础设施的行为“将被制止和追究”,并将此次行动称为一系列技术干预的最后一步,旨在拆解由中华人民共和国赞助的无差别黑客活动。此公告恰逢一个多月前另一起与中国相关的案件:前美联储董事会高级顾问约翰·哈罗德·罗杰斯因向中国情报人员分享有关货币政策的机密信息而被判处38个月监禁,尽管他在更严重的经济间谍罪指控中被宣判无罪。
整体来看,所呈现的情况显示,域名的扣押并非孤立事件,而是美国当局在多个方面对中国在美国活动施加压力的一个组成部分:从黑客网络作为基础设施,到被指控与北京情报机构有联系的个人。尚不清楚QTFY或类似团体能多快重建相应的基础设施,以及这一举措能在多大程度上有效延缓那些多年来未被发现的行动。
FAQ
FBI扣押了与中国僵尸网络相关的哪些内容?
FBI扣押了中国僵尸网络用于协调网络攻击的互联网域名,使该网络无法运作。
谁管理了用于这些网络攻击的僵尸网络?
该僵尸网络由中国公司南京新久维网络科技创建和管理,隶属于QTFY集团。
哪些美国政府机构成为了僵尸网络的目标?
目标包括NASA、美联储、能源部、司法部、卫生与人类服务部,以及美国参议院。
针对美国政府系统的攻击有多新近?
美国参议院的计算机系统被攻击至2026年,而该僵尸网络至少自2018年起就处于活跃状态。
内容由人工智能协助生成,并经过人工编辑审核。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

2025年全球应税链上加密活动达4570亿美元,CARF覆盖率仅14%

比特币的安全风险始于一个区块获得的费用远高于下一个区块

比特币:美国GDP重燃美联储降息希望

将信贷重组计划延长至2027年8月31日

Virtuals Protocol推出零美元代币以实现数字代理去中心化

Coinbase在Base推出四种代币化股票

eToro推出Happening以总结企业业绩

乌克兰储蓄银行将微型企业贷款增加37%

MultiversX Supernova 升级解耦共识与执行,主网预计 9 月 10 日激活

FLOP代币经济草案:矿工分配51.2%,空投20.4%

Dune 调整免费计划,旧账户自 9 月 10 日起仅可浏览

分析师指出比特币下一步走势的三个关键信号

欧洲央行 Pontes 分布式账本项目定于 2026 年 9 月 21 日上线

Resolv 基金会更新 RESOLV 代币归属领取规则

比特币涨幅主要由空头回补推动,未能重返牛市

OpenAI因安全问题放缓新AI模型开发,尽管接近AGI

Solana 状态仪表盘:DFDV 价值 2.22 亿 SOL,但损失 2700 万








