美国司法部 8 月 26 日表示,FBI 已查封一批用于控制僵尸网络的域名。美方称,这一网络被中国政府背景黑客用于协调并发起针对美国目标的网络攻击,受影响对象包括联邦机构、医院和国防承包商。
域名被查封后网络停摆
司法部称,被查封的域名原本用于僵尸网络的指挥与控制通信。由于这些域名被写入恶意程序代码,执法行动完成后,相关网络及其控制服务器已无法继续运作。
受影响机构可追溯至 2018 年
按照美国司法部说法,这一入侵活动最早可追溯至 2018 年,波及多个美国政府部门和机构,包括 NASA、美联储、能源部、司法部以及卫生与公众服务部。
美国政府本周早些时候提交的法院宣誓书还提到,美国参议院在 2026 年也曾遭到入侵。这意味着相关攻击活动并未停留在早期阶段,而是持续多年。

美方点名 QTFY 提供黑客服务
司法部称,QTFY 向客户提供计算机入侵服务,并允许其使用上述僵尸网络。美方称,这些客户中包括为中国国家安全部工作的黑客。
从美方表述看,这一网络不仅是单一攻击工具,更像是可被不同操作者调用的基础设施。此次查封的重点,就是切断其维持通信和调度攻击的关键节点。
Lumen 曾向 FBI 提供情报
网络服务公司 Lumen 在博客中表示,过去一年已观察到相关黑客对政府机构、国防和航空航天领域进行画像和定向活动,并已向 FBI 分享威胁情报。
这表明,此次执法行动并非单独推进,而是建立在企业侧长期监测和情报共享基础上。美国司法部目前未在声明中披露更多受害系统细节。










