美国司法部与联邦调查局(FBI)已查封与 QScan 和 QTRouter 相关的域名。这两大平台由中国国家支持的黑客团伙运营,受害对象涵盖 NASA、美联储以及美国参议院。
法庭文件显示,该黑客团伙名为 QTFY,隶属于南京新九维网络科技有限公司。
法庭文件揭示中国合同商身影
据文件披露,QTFY 向付费客户提供黑客攻击服务。客户包括中国国家安全部与中国人民解放军,二者同为中国情报与军事体系核心部门。了解更多相关背景
新闻通稿列举了多家美国联邦政府机构,均为该团队成功入侵的受害者。这些受损实体包括 NASA、美联储、能源部、司法部、卫生及公共服务部、国立卫生研究院以及美国参议院。
QScan 与 QTRouter 的协同作案方式
QScan 负责在互联网上大范围扫描物联网(IoT)设备,并自动感染数千台目标。每台被控制的设备随即并入 QTRouter 网络。
QTRouter 将这些受控设备与商业代理服务、云服务器整合,形成一张高度混淆网络,使外界难以追踪网络攻击的真实源头,伪装成非中国境内发动。
执法人员在 QScan 和 QTRouter 两款工具中,均发现已被查封域名的硬编码,用于通信和身份验证。一旦这些域名被移除,两款工具即完全无法运行。
“联邦执法部门已侦查并关闭中国利用恶意软件开展的攻击行动,这是美方近期多起针对中国境外黑客技术行动的最新一例,”美国司法部长 Todd Blanche 表示。
此次行动是美国持续打击境外黑客的又一进展。FBI 曾于 2025 年从逾 4,000 台美国家用电脑中清除 PlugX 木马,2024 年查封 Flax Typhoon 僵尸网络,并于 2023 年捣毁 Volt Typhoon 攻击基础设施。
与此同时,相关网络攻击事件数量持续增加。台湾安全情报公司 TeamT5 报告指出,自从中国相关黑客团体将常规攻击任务交由人工智能(AI)模型辅助后,攻击次数相比以往已出现翻倍增长。查看更多详情
该案件目前由加利福尼亚南区检察官负责处理。是否会在查封行动后提起正式指控,将揭示司法部门是否打算突破基础设施打击,进一步推进执法范围。
订阅我们的 YouTube 频道,收看业界领袖与权威记者深度解读最新动态









