預計閱讀 1 分鐘原文來源
事件概述
美國司法部與**聯邦調查局(FBI)**於 8 月 26 日宣布,依法院授權查封中國國家支援駭客組織 QTFY 所使用的 QScan 與 QTRouter 駭客平台。此舉直接阻斷了該組織透過受駭 IoT(物聯網) 裝置隱匿來源、對美國關鍵基礎設施與政府網路發動的攻擊。
背景與技術細節
QTFY 受雇於南京鑫玖維網路科技公司,向中國國家安全部、解放軍等付費客戶提供駭客服務。平台運作方式如下:
- QScan:自動掃描全球可連線的 IoT 裝置(如監視器、路由器),利用已知漏洞植入惡意程式,將設備納入攻擊網路。
- QTRouter:將被感染的設備組成代理網路,搭配商業代理節點與虛擬私人伺服器(VPS),以此掩蓋中國的真實來源,然後發動針對 NASA、聯邦儲備委員會、能源部、司法部等美國政府機關的進一步滲透或資料竊取行動。
此次查封是自 2023 年以來,美國針對中國國家支援的網路攻擊所展開的系列執法行動之一,顯示美國在削弱跨國駭客基礎設施方面的決心。
影響與未來展望
封鎖 QScan、QTRouter 兩大平台後,短期內 QTFY 的攻擊鏈結將被迫中斷,相關受害單位的資安防護壓力暫時緩解。然而,駭客組織往往具備快速重建或遷移基礎設施的能力,未來仍可能透過新域名或替代工具重啟行動。
對於美國及其盟友而言,此次行動提醒以下幾點:
-
加強 IoT 裝置的韌性:企業與政府機關需定期更新韌體、關閉不必要的遠端埠口,以降低被自動掃描感染的風險。
-
提升供應鏈監控:針對可能被外部勢力利用的第三方服務(如代理節點、VPS)加強審查與追蹤。
-
國際合作持續深化:跨國執法與資訊共享將是遏止國家支援駭客活動的關鍵。
若能將此類基礎設施的破壞與防禦經驗制度化,未來將有助於降低類似「隱形」攻擊的成功率,保護關鍵基礎設施免受國家層級的網路威脅。
分享
