美國聯邦調查局(FBI)與司法部查扣兩款由中國相關駭客組織使用的漏洞掃描及網路釣魚工具,並阻斷其運作。這些工具曾用於攻擊美國及海外的電力、交通、教育等關鍵基礎設施。
美國司法部於8日(當地時間)表示,已獲法院授權查扣「Microscan」與「FishHub」。當局指出,中國網路安全公司安洵資訊技術(Integrity Technology Group)營運並使用這兩款工具,且與中國政府簽有合約。
Microscan利用遭感染的物聯網(IoT)設備等,搜尋受害網路的漏洞。司法部公開的法院文件列出多個目標,包括美國南卡羅來納州一家電力公司、日本與波蘭的機場、台灣一家關鍵基礎設施企業及兩所大學,以及一家跨國非政府組織。
調查指出,FishHub透過魚叉式網路釣魚欺騙目標,協助駭客入侵網路。入侵後,攻擊者可部署更多惡意程式,以取得遠端存取權限,或搜尋特定檔案並傳送至安洵資訊技術控制的伺服器。司法部列出的已確認受害案例包括台灣約20所大學。
當局也公布7個遭查扣的網域,其中包括一個用於連接Microscan的網域,以及五個用於傳送FishHub惡意程式的網域。美國及海外合作機構同步發布網路安全公告,提供入侵指標與應對資訊。
這是針對民間資安業界稱為「Flax Typhoon」的駭客活動,第二次公開執行基礎設施阻斷行動。美國司法部表示,2024年9月也曾獲法院授權,拆除與該組織相關的殭屍網路;當時該網路由全球超過20萬台消費者設備組成。
FBI網路部門副助理局長傑森・比爾諾斯基(Jason Bilnoski)向美聯社表示:「目標是削弱威脅行為者的能力。我們鎖定的是其基礎設施、資金與工具。」FBI與司法部表示,此次行動已使相關工具無法運作,但並未宣布該組織的所有活動已告終。
FBI聖地牙哥辦公室監督特別探員布雷特・拉利(Brett Leatherman)表示,將持續關注安洵資訊技術是否重建其基礎設施。美國司法部先前也曾公布查扣中國相關駭客平台網域的案例。美國當局先前查扣中國相關駭客平台網域與此次行動,均是在取得法院授權後阻斷駭客基礎設施。
留言 0