美国司法部联合联邦调查局开展了一次大规模行动,查封了属于中国国家黑客的域名。涉及的是QScan和QTRouter平台,据我所知,这些平台曾被用于对美国关键基础设施实施网络攻击。

威胁规模:从太空到金融体系

根据法庭材料,这些工具背后是隶属于南京新久维网络科技的QTFY组织。尤其令人担忧的是,委托方为中国国家安全部和中国人民解放军。受害者包括美国国家航空航天局、联邦储备系统、能源部、司法部、卫生与公众服务部、国立卫生研究院以及美国参议院。

攻击机制:QScan与QTRouter如何协同运作

运作原理已高度成熟。QScan扫描互联网,寻找物联网领域的易受攻击设备,随后自动感染它们。每台被攻陷的设备都成为QTRouter网络的一部分。这使得攻击者能够掩盖痕迹:攻击看起来像是来自不同国家,而非中国。

关键点在于:被查封的域名直接写入了这两款工具的代码中。通信和访问验证都通过这些域名进行,因此在域名被封锁后,QScan和QTRouter完全丧失了功能。这是一次精准而有效的清除行动。

总检察长托德·布兰奇强调,此次行动是压制中国政府支持的不计后果攻击战略的一部分。联邦调查局在此类行动中已有成功经验:2025年,超过4000台电脑上的PlugX病毒被清除;2024年,Flax Typhoon僵尸网络被摧毁;2023年,Volt Typhoon的基础设施被瓦解。

值得注意的是,此类事件的数量正在增加。台湾TeamT5的分析师本周报告称,中国黑客组织将攻击数量翻倍,并将常规任务交由人工智能模型处理。此案由加州南区检察官负责,现在的问题在于他们是否准备提出正式指控,这将标志着从防御性措施转向全面法律追诉的信号。

我的看法: 这次行动不仅仅是网络战争的又一个插曲。它表明美国正从被动防御转向主动清除对手基础设施。然而,黑客使用人工智能是一个令人担忧的趋势:攻击自动化使其成本更低、规模更大,未来几年我们很可能会看到网络空间的新一轮军备竞赛。