美FBI查扣中國駭客「亞麻颱風」工具 台灣大專院校與關鍵基礎設施曾遭鎖定
美國聯邦調查局已查扣一組駭客集團使用的掃描與網路釣魚工具,該駭客集團與中國政府有關,並在美國與台灣等地發動破壞性的網路行動。(法新社檔案照)
美國聯邦調查局(FBI)已查扣一組被駭客集團使用的掃描與網路釣魚工具。美國官員指出,該駭客集團與中國政府有關,並在美國與海外發動破壞性的網路行動,攻擊目標涵蓋電力產業、學術界與關鍵基礎設施,甚至包括台灣的大學院校和關鍵基礎設施企業。
聯調局與美國司法部7日宣布查扣這些工具。這是美國執法機關近年來針對被稱之為「亞麻颱風」(Flax Typhoon)的廣泛駭客攻擊行動,所採取的最新打擊舉措。
涉案的工具名為「Microscan」與「FishHub」,被駭客用來對美國及外國的關鍵基礎設施等目標進行掃描、網路釣魚與駭客攻擊。據調查,這些工具鎖定的實體包括一家未具名的美國電力公司、日本與波蘭的機場、一家跨國非政府組織,更明確針對台灣的大學院校,以及台灣的關鍵基礎設施企業進行駭客襲擾。
聯調局與司法部官員表示,這項最新行動已使這些工具無法運作,對該駭客行動造成嚴重打擊。
聯調局網路部門副助理主任比爾諾斯基(Jason Bilnoski)告訴美聯社:「我們的目標是拔除威脅行為者的攻擊能力。我們鎖定他們的基礎設施、資金與工具。」他並痛批該駭客行動「恣意妄為且魯莽」。
這些工具由一家名為「永信至誠科技集團」(Integrity Technology Group)的中國資訊安全公司負責操作。聯調局曾表示,該公司與中國政府關係密切,且正是「亞麻颱風」的真實身分。
2024年9月,聯調局宣布破獲一個與「亞麻颱風」相關的殭屍網路(botnet)。該網路在超過20萬台消費性裝置上安裝惡意軟體,包括攝影機、錄影機,以及家庭與辦公室路由器等,藉此建立一個由受感染電腦組成的大型殭屍網路。這個殭屍網路被用來協助進行網路犯罪,例如從受害者的網路中竊取敏感資訊。
聯調局聖地牙哥分局主管探員萊利(Brett Lally)表示,當局將持續監控該公司可能用來重建其基礎設施的任何途徑,「這波破壞行動將對他們作為一家中國企業的營運能力產生何種影響,值得後續觀察。」
