线索概述
2026年8月26日,美国司法部与联邦调查局宣布,经美国加利福尼亚南区联邦法院授权,查扣与QScan和QTRouter两套黑客平台有关的域名。
司法部称,法院文件把中国关联黑客组织QTFY与南京鑫玖维网络科技有限公司联系起来,并称QTFY创建、运营QScan与QTRouter,用于扫描、感染大量物联网设备,并构建可隐藏攻击来源的网络。
美国政府归因
同日,FBI、NSA和网络国家任务部队发布联合网络安全通告,将QTFY归因于南京鑫玖维网络科技有限公司。
通告称,该公司成立于2018年,是与中国网络行动有关的支撑型公司,并与中国国安部相关单位及其他中国网络安全企业存在业务关系。通告还称,QTFY成员中包括前中国人民解放军人员,并利用相关联系获取针对关键基础设施的合同或分包合同。
攻击平台与运作方式
美国司法部称,QScan可自动扫描并感染大量物联网设备;QTRouter则利用被控制设备、商业代理服务和虚拟服务器形成“混淆网络”,使恶意流量看起来来自中国境外,甚至接近目标所在地。
司法部还称,QTFY向付费客户提供计算机黑客服务,客户包括中国国家安全部和中国人民解放军。
目标范围
司法部公开材料列出的目标包括美国国家航空航天局、美联储、能源部、司法部、卫生与公众服务部、美国国立卫生研究院和美国参议院。
联合通告还称,其目标范围包括国防工业基础、电信、地方政府和高等教育等领域。
法律与责任状态
目前公开材料显示的是美国法院授权的域名查扣措施、联邦调查和政府网络归因。
现有公开信息不足以证明南京鑫玖维网络科技有限公司或其具体人员已因相关活动被美国法院刑事定罪。因此,档案中的“提供黑客服务”“与中国国安部或解放军存在客户或业务关系”等内容,均属于美国司法部、FBI、NSA及法院材料中的正式指称,不应视为已经法院判决确认的犯罪事实。
后续核验方向
继续跟进南加州联邦法院已解封的宣誓书、域名查扣令及后续可能新增的刑事起诉。
核对南京鑫玖维工商登记、法定代表人、股东、历史关联企业及人员网络。
追踪美国政府是否进一步公布QTFY成员身份、MSS相关单位编号、PLA合同链、受害机构清单及制裁或其他执法措施。
