美国执法机构再次对中国国家网络犯罪分子实施打击。在司法部和联邦调查局的联合行动中,两个关键平台的域名——QScan和QTRouter——被查封,这些平台被与中国政府有关联的黑客用于攻击关键基础设施,包括NASA、美联储和美国参议院。

揭露中国政府承包商

根据法庭文件,这些平台背后是QTFY组织,该组织隶属于南京新久维网络科技有限公司。这不仅仅是私人攻击者的问题:QTFY以有偿方式提供黑客服务,其主要客户是中国国家安全部和中国人民解放军。这直接表明网络攻击具有国家性质。

联邦调查局在官方声明中确认,该组织的受害者不仅包括NASA和美联储,还包括能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。影响范围令人震惊:攻击波及了美国最高权力层和科技精英阶层。

QScan和QTRouter的运作方式

攻击机制经过精心设计。黑客使用QScan扫描物联网(IoT)以寻找易受攻击的设备,然后自动感染这些设备。每台被感染的设备都成为QTRouter网络的一部分——这是一个强大的工具,将它们与商业代理服务和租用的虚拟服务器连接起来。

这构建了一个多层次的匿名网络:攻击看起来像是从世界各地发起的,而非来自中国。调查人员确认,被查封的域名被硬编码在两个工具的代码中——通信和访问验证都通过这些域名进行。域名被没收后,QScan和QTRouter便停止运作,这证实了行动的有效性。

“联邦工作人员调查并封锁了来自中国的恶意软件。这是针对中国政府支持的不计后果攻击的最新一次技术清除行动之一,”司法部长托德·布兰奇表示。

这不是联邦调查局的首次此类行动。2025年,他们从4000多台美国电脑上清除了PlugX病毒;2024年,他们关闭了Flax Typhoon僵尸网络;2023年,他们摧毁了Volt Typhoon的基础设施。趋势显而易见:打击中国网络间谍活动已进入系统化阶段。

事件数量持续增长。台湾TeamT5的分析师本周报告称,与中国政府有关联的组织在将日常任务交给人工智能模型后,攻击数量翻了一番。此案由加州南区检察官负责,他们可能会提出刑事指控——届时将清楚司法部是否愿意超越简单的服务器关闭行动。

我的观点:查封基础设施是强有力的战术举措,但仅此而已。国家黑客会迅速重建,而人工智能的使用只会加速他们的行动。加密货币社区应密切关注这一升级态势:对金融监管机构和政府机构的网络攻击直接影响数字资产的信任度,并可能引发新一轮监管浪潮。