跳到主内容
@wquguru
精选70BeInCrypto 中文(RSS)宏观多源精选 ×3

FBI查封中国黑客组织QTFY域名,涉入侵美联储NASA

FBI 与美国司法部打击攻击美联储及NASA的中国黑客组织

原文
发到 X
推荐理由

这是美国执法部门针对中国国家支持黑客的实际打击行动,属于已落地的执法事件,涉及关键基础设施安全,建议关注后续是否提起正式指控及对中美关系的影响。

美国司法部与联邦调查局(FBI)已查封与 QScan 和 QTRouter 相关的域名。这两大平台由中国国家支持的黑客团伙运营,受害对象涵盖 NASA、美联储以及美国参议院。

法庭文件显示,该黑客团伙名为 QTFY,隶属于南京新九维网络科技有限公司。

法庭文件揭示中国合同商身影

据文件披露,QTFY 向付费客户提供黑客攻击服务。客户包括中国国家安全部与中国人民解放军,二者同为中国情报与军事体系核心部门。了解更多相关背景

新闻通稿列举了多家美国联邦政府机构,均为该团队成功入侵的受害者。这些受损实体包括 NASA、美联储、能源部、司法部、卫生及公共服务部、国立卫生研究院以及美国参议院。

关注我们的 X 平台,实时获取最新快讯

Today we announced the disruption of a global botnet and hacking platform used by Chinese state-sponsored hackers to target U.S. critical infrastructure.

These tools were used by PRC cyber actors to hide the origin of their attacks.

Thanks to the work of @FBISanDiego ,… https://t.co/4JllIFik0f

— FBI Director Kash Patel (@FBIDirectorKash) August 26, 2026

QScan 与 QTRouter 的协同作案方式

QScan 负责在互联网上大范围扫描物联网(IoT)设备,并自动感染数千台目标。每台被控制的设备随即并入 QTRouter 网络。

QTRouter 将这些受控设备与商业代理服务、云服务器整合,形成一张高度混淆网络,使外界难以追踪网络攻击的真实源头,伪装成非中国境内发动。

执法人员在 QScan 和 QTRouter 两款工具中,均发现已被查封域名的硬编码,用于通信和身份验证。一旦这些域名被移除,两款工具即完全无法运行。

“联邦执法部门已侦查并关闭中国利用恶意软件开展的攻击行动,这是美方近期多起针对中国境外黑客技术行动的最新一例,”美国司法部长 Todd Blanche 表示。

此次行动是美国持续打击境外黑客的又一进展。FBI 曾于 2025 年从逾 4,000 台美国家用电脑中清除 PlugX 木马,2024 年查封 Flax Typhoon 僵尸网络,并于 2023 年捣毁 Volt Typhoon 攻击基础设施。

与此同时,相关网络攻击事件数量持续增加。台湾安全情报公司 TeamT5 报告指出,自从中国相关黑客团体将常规攻击任务交由人工智能(AI)模型辅助后,攻击次数相比以往已出现翻倍增长。查看更多详情

该案件目前由加利福尼亚南区检察官负责处理。是否会在查封行动后提起正式指控,将揭示司法部门是否打算突破基础设施打击,进一步推进执法范围。

订阅我们的 YouTube 频道,收看业界领袖与权威记者深度解读最新动态

The post FBI 与美国司法部打击攻击美联储及NASA的中国黑客组织 appeared first on BeInCrypto Chinese.

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近