在法院的支持下,美国司法部与联邦调查局在本周三(8月26日)正式宣布封禁了QScan和QTRouter这两个黑客平台所使用的域名。此举旨在切断恶意网络行为者对这两个平台的使用。根据执法部门的信息,这两个协同运作的黑客平台长期被用于发动针对美国战略性基础设施以及其他关键信息网络的入侵活动。… https://t.co/SKbYmcWXWg pic.twitter.com/QY1sPo04ny
— 美国之音中文网 (@VOAChinese) August 27, 2026
在法院的支持下,美国司法部与联邦调查局在本周三(8月26日)正式宣布封禁了QScan和QTRouter这两个黑客平台所使用的域名。此举旨在切断恶意网络行为者对这两个平台的使用。根据执法部门的信息,这两个协同运作的黑客平台长期被用于发动针对美国战略性基础设施以及其他关键信息网络的入侵活动。
根据加州南区联邦法院公开的案卷资料,这两个平台实际上是由获得中国政府支持的网络黑客团体QTFY所开发与操纵的。该黑客组织的实际雇主是南京鑫玖维网络科技有限公司。这些黑客分子的网络入侵目标十分广泛,美国航空航天局、美联储、能源部、司法部、卫生与公众服务部、美国国立卫生研究院和美国参议院都不幸成为了受害者。
根据法庭材料的披露,QTFY这个黑客组织为中国政府的国家安全部和军方提供服务,其中QScan和QTRouter正是向这些政府部门供应的网络黑客工具。这两款平台的运作方式分工明确:QScan扫描全世界数千台物联网设备并对其进行自动侵染,之后将被感染的设备纳入QTRouter网络的控制范围之内。QTRouter网络本身是由被攻陷的物联网终端、多个商业代理节点以及租赁的虚拟私密服务器构成的。作为一个「混淆网络」,QTRouter的作用是为QTFY和其他黑手隐匿他们的真实身份:让恶意的网络流量伪装成来自中国以外的设备,乃至看起来像是来自受害者所在的相同地区的计算机,从而有效地掩盖了中国黑客的真实来源。
由于这些被查禁的域名已被内置写入到QScan和QTRouter恶意程序的代码中,并在通信交互和身份认证等至关重要的功能上有所应用,所以司法部和联调局指出,这一获得司法授权的域名查封举措会直接导致这两个黑客平台彻底瘫痪。
司法部长托德·布兰奇在周三发表的声明中强调:「针对美国战略基础设施的国家级恶意网络攻击已被阻止,相关人员也会面临法律追究。保卫美国民众的安全始终是我们的首要任务,为此我们愿意采取任何必要手段,此次行动代表了联邦执法机构针对中国政府支持的有针对性黑客攻击而推出的系列技术措施的最新成果,我们已成功侦测并删除了源自中国的恶意代码。」
联调局长卡什·帕特尔在其声明中宣称:「我们已经成功摧毁了一个跨越全球的木马网络和黑客平台系统,这个平台一直被获得中国国家支持的黑客分子用来对美国战略基础设施实施网络侵犯,中国的网络特工通过这些工具来隐瞒他们的真实身份和来源地。感谢圣地亚哥地区的联调局部门、联调局的网络部门和司法部的同事们的共同努力,我们成功地查禁了敌人的网络基础设施,并将这些黑客平台永久性地关闭。」
这一最新的行动是司法部与联调局针对中国政府主导的大规模网络攻击犯罪而实施的一系列获法院审批通过的技术性措施之一。在往年的执法过程中,联调局曾在2025年清除过被野马熊猫(中国政府支持的黑客团队)植入到4000多台美国电脑上的PlugX恶意监视软件。到了2024年,联调局摧毁了亚麻台风黑客组织(同样获得中国政府支持)创建并向中国官方机构提供的拥有数十万台被侵害物联网终端的木马网络,使其功能彻底失效。此外,2023年的时候,联调局还捣毁过由伏特台风黑客组织(获中国政府支持)运营的另一个僵尸网络,该网络被用来为其对美国与其他国家关键设施的渗透活动提供掩护。
周三这一天,联调局和国家安全局联合推出了一份网络防护预警通知,其中基于自2018年开始对QTFY犯罪活动的系统分析,详细列举了与该黑客团伙相关联的入侵迹象。与此同时,通讯企业集团流明科技旗下的威胁情报分析机构黑莲实验室也同步发表了针对QTFY的攻击手段、技术方法以及操作流程的深度分析报告。