跳至主要內容
SQD
情報終端 // 核心節點_01
// AD SLOT — top

// 檔案 — fbi-disruption-china-qtfy-hacking-infrastructure

美洲 亞太地區 美國 中國 網路

FBI 瓦解與中國相關的 QTFY 駭客基礎設施

發布時間: 2026年8月29日 08:43Z · 語言: ZH-HANT

// 分享傳播
FBI 瓦解與中國相關的 QTFY 駭客基礎設施
David Wright · CC BY-SA 2.0 · 來源
// AD SLOT — mid

美國司法部和 FBI 執行了一項經法院授權的操作,沒收了支持 QScan 和 QTRouter 的域名,這兩個複雜的駭客平台由中國政府資助的 QTFY 組織運作。該組織透過私營承包商南京新九維網絡科技有限公司(Nanjing Xinjiuwei Network Technology Company)運作,目標是包括 NASA、聯邦準備委員會和美國參議院在內的高知名度美國實體。QScan 作為偵察工具用於識別和感染 IoT 設備,而 QTRouter 則作為混淆網絡,透過將流量路由至受損的全球基礎設施來掩蓋網路攻擊的中國來源。此次操作是美國旨在瓦解中國支持的殭屍網絡和用於全球間諜活動的代理網絡之更廣泛戰略的一部分。

// 背景

南京新九維網絡科技有限公司(Nanjing Xinjiuwei Network Technology Company)是一家中國私營公司,為中國的民用和軍事情報機關提供駭客服務。它扮演著「數位軍需官」的角色,為其他與國家相關的駭客提供現成的基礎設施,以便他們尋找目標並掩蓋蹤跡。此案例反映了中國情報部門日益依賴私營承包商來進行大規模網路間諜活動的趨勢。

// 關鍵進展

  • FBI 沒收了三個對於 QScan 和 QTRouter 平台通訊與身分驗證至關重要的硬編碼域名。
  • QTFY 被認定為與中國國家安全部 (MSS) 和中國人民解放軍 (PLA) 相關的中國政府承包商。
  • 被針對的機構包括美國國家航空暨太空總署 (NASA)、聯邦準備理事會、美國參議院,以及能源部、司法部和衛生與公共服務部。
  • QScan 展現了巨大的規模,在 2024 年的單日之內處理了超過 200 萬次掃描或漏洞利用任務。
  • 該組織利用了 Ivanti、Check Point, Fortinet, Citrix 和 Microsoft 等廣泛使用的產品中的漏洞。
  • 此次干擾行動是繼 FBI 針對其他中國駭客網路(包括 Volt Typhoon, Flax Typhoon 和 PlugX)採取行動之後的後續舉措。

// 時間軸

  1. QTFY 開始進行網路操作與基礎設施開發。

  2. 由於先前已修復的安全漏洞,針對 NASA 的攻擊企圖失敗。

  3. 該組織利用 Check Point 的安全漏洞,從 300 多家美國組織中竊取數據。

  4. QTFY 參與者涉嫌針對美國選舉系統。

  5. FBI 和 DOJ 宣布沒收域名並瓦解 QScan 和 QTRouter 平台。

// 各方觀點

[美國司法部 / FBI]

採取主動且進攻性的措施;利用法院授權的技術操作來拆除外國政府支持的基礎設施。

[中國政府]

否認;官方一貫聲明他們並不支持針對美國的駭客行動。

[網路安全研究人員 (Lumen/Frenos)]

分析且謹慎;將此次行動視為一次重大的干擾,增加了對手的成本,同時承認政府支持的組織可能會重新建立。

[美國醫院協會]

擔憂;強調醫療環境中物聯網 (IoT) 設備的脆弱性以及對關鍵醫療基礎設施的風險。

// 引述

“這些工具被中華人民共和國的網路攻擊者用來隱藏其攻擊來源。”

[Kash Patel] — FBI 局長就全球殭屍網路和駭客平台被瓦解一事發表評論。

“針對美國關鍵基礎設施的國家贊助惡意駭客將被阻止並被起訴。”

[Todd Blanche] — 美國司法部長在法院授權沒收網域後發表聲明。

“這位『後勤官』的運作方式證明了與中國相關的網路操作中正發生著高度的工業化。”

[Lumen Technologies (Black Lotus Labs)] — 針對 QTFY 作為國家贊助參與者共享多租戶公用網路提供者的角色分析。

“外國犯罪駭客組織、其基礎設施與敵對情報服務之間的界限正變得越來越模糊。”

[John Riggi] — 美國醫院協會網路安全國家顧問討論對醫療保健系統的威脅。
// AD SLOT — bottom

// 相關簡報