美国司法部联邦调查局近日宣布,经法院授权查封与QScan和QTRouter有关的网络域名。美国政府指称,这两套平台由一个与中国有关的网络行动团体开发和运营,被用于攻击美国政府机构、关键基础设施及其他敏感网络。

法院授权的技术执法行动

美国司法部8月26日公布的法院材料称,名为QTFY的团体受中国南京鑫玖维网络科技有限公司雇用,并向包括中国国家安全部中国人民解放军在内的客户提供黑客服务。

需要明确的是,这些内容属于美国政府在法院材料中的正式指控和归因,并非刑事审判后的定罪结论。北京方面长期否认美国有关国家支持网络攻击的指控。

被感染设备成为隐藏攻击来源的基础设施

按司法部描述,QScan能够扫描并感染大量物联网设备,再把这些设备加入QTRouter控制的代理网络。攻击者由此可以让恶意流量看起来来自中国境外,甚至来自目标网络附近,从而隐藏真实来源。

司法部称,被针对或遭入侵的机构包括NASA美联储、能源部、司法部、卫生与公众服务部、美国国立卫生研究院以及美国参议院相关网络。

域名查封的意义在于破坏基础设施

这次行动不是简单关闭一个网站。司法部称,被查封域名被写入相关恶意软件,用于通信和认证,因此法院授权查封后,QScan和QTRouter的关键功能被切断。

美国政府近年来多次采取类似技术执法措施,针对被指与中国有关的PlugX、Flax Typhoon和Volt Typhoon网络基础设施。

《聚焦中国》认为,这类案件的新闻价值不仅在“黑客来自哪里”,更在于政府如何用法院命令、恶意软件分析和基础设施控制权形成可验证的证据链。涉及国家安全的归因尤其需要坚持这一标准,不能把政府指控、技术证据和司法定罪混为一谈。

MEMBER DISCUSSION

文章讨论

已验证会员可围绕报道公开交流,并自行管理自己的内容。