FBI查獲中國駭客「亞麻颱風」網攻工具 目標含台灣企業、大學
美國聯邦調查局(FBI)查獲了一個駭客組織使用的掃瞄與網路釣魚工具,美國官員稱這個組織與中國政府有關聯,並且據信在美國與境外犯下了破壞性網路行動,包含針對電力產業、學術機構與關鍵基礎設施的攻擊。
FBI與美國司法部8日宣布查獲這些工具,這是執法部門近年來追緝被民營機構稱為「亞麻颱風」(Flax Typhoon)的大規模駭客活動所採取的最新行動。
官員指出,駭客利用名為Microscan和FishHub的工具,對美國和外國基礎設施發動掃描、釣魚與駭客攻擊。
Microscan被用來針對多個實體,包括美國一家不具名的電力公司、日本和波蘭的機場、台灣的大學、一家跨國非政府組織,以及台灣的關鍵基礎設施企業。
FBI指出,FishHub則用來從事網路釣魚活動,讓駭客能夠遠端存取受害者的網路。
最新的行動已經使得這些工具無法繼續運作;FBI和司法部官員指出,這對駭客行動造成了嚴重打擊。
FBI網路部門助理副局長比爾諾斯基(Jason Bilnoski)接受美聯社採訪時表示:「我們的目標是剝奪威脅行為者的能力。我們打擊的他們的基礎設施、資金和工具。」他稱這項駭客行動「無差別且不計後果」。
這些工具由位於中國的「永信至誠科技」的資安公司經營。FBI指出,這家公司與中國政府簽訂合同。FBI也認為「亞麻颱風」的真實身分就是這家公司。
2024年9月,FBI宣布瓦解了一個與「亞麻颱風」有關的大型殭屍網路。這個組織在超過20萬台消費級設備上植入惡意軟體,其中包括攝影機、錄影機,以及家用和辦公室用路由器,從而建構了龐大的殭屍網路。這個由受感染電腦組成的殭屍網路,被用來從事網路犯罪,例如從受害者網路中竊取敏感資訊。
FBI聖地牙哥分局監督特別探員拉利(Brett Lally)表示,該部門將繼續監控這個組織重建其基礎設施的動態。
拉利說:「值得關注的是,這輪打擊行動將如何影響一家中國公司的營運能力。」