原文标题:US seizes domains of Chinese botnet used to hack NASA, Justice Department, and the Senate
美国联邦调查局(FBI)已经查获了一系列域名,这些域名被一个大型僵尸网络用来协调和发起中国支持的针对美国目标的网络攻击。
根据司法部周三的声明,僵尸网络域名的查封使运营商无法访问这些平台。据称,中国政府利用该僵尸网络侵入美国各地的计算机,包括医院、国防承包商和几个联邦政府部门的系统。
检察官表示,这个由中国国家资助的组织,名为 QTFY,由一家名为南京新久维网络科技有限公司的中国公司运营,该公司创建并运营了由数千个受感染的互联网连接设备组成的僵尸网络。该僵尸网络旨在充当混淆网络,隐藏黑客的恶意流量,使他们的活动更难以检测。
根据司法部的说法,QTFY 向其客户(其中包括为国家安全部工作的中国政府黑客)提供计算机黑客服务,并允许他们使用僵尸网络。
这些黑客攻击可以追溯到 2018 年,影响了 NASA、美联储以及能源部、司法部、卫生与公众服务部。根据政府本周早些时候提交的寻求法院命令以查封僵尸网络域名的宣誓书,美国参议院早在 2026 年就遭到了入侵。
司法部表示,域名查封使僵尸网络及其命令和控制服务器“无法运行”,因为这些域名被硬编码到僵尸网络的代码中,并且对于僵尸网络的通信和基本操作至关重要。
网络巨头 Lumen 在一篇博客文章中表示,它在过去一年中观察到黑客对政府机构、国防和航空航天部门等进行分析和攻击,并与联邦调查局 (FBI) 分享了威胁情报。