事件總覽:從2018年潛伏至今的中國官方駭客平台「QTFY」,靠著把惡意指令塞進正常網路流量,騙過全球資安系統長達八年。直到美國司法部與FBI聯手查封關鍵網域,這場橫跨130多國的數位滲透才暫時止步。
這不是電影情節,而是上個星期美國聯邦調查局(FBI)與司法部聯手揭露的真實狀況。一個由中國政府背後支持的駭客組織,八年來就躲在我們每天都在使用的正常網路流量裡,悄悄接管了全球數千個物聯網設備,再拿這些設備當跳板,攻擊電力公司、醫院系統,甚至美國的聯邦準備銀行。
📅 2018年:QTFY的起點,從南京新久微網路科技公司出發
根據美國司法部公布的法院文件,QTFY這個駭客平台至少從2018年就開始運作。它的背後不是什麼神祕的暗網組織,而是一家叫做南京新久微網路科技公司的中國企業。這家公司雇用工程師團隊,服務的客戶清單上赫然列著中國國家安全部與中國人民解放軍。
說真的,看到這裡很難不皺眉頭——一家民營公司直接幫國家情報單位做生意,這條界線早就模糊到看不見了。QTFY的運作方式其實不複雜,但很狡猾。他們用一套叫QScan的工具,自動掃描全球網路上有軟體漏洞的物聯網設備,從智慧攝影機、路由器到數位監視器,只要是資安防護薄弱的裝置,都可能被拉進他們的攻擊網路。
📅 2018–2025年:QTRouter上線,攻擊流量藏進「正常行為」
QTFY的關鍵武器是一套叫做QTRouter的網路架構。它不只是把受害設備串聯起來,還結合了商業代理服務和租用的虛擬私人伺服器(VPS)。這套架構的目的很明確:讓惡意連線看起來像是從一般使用者的電腦發出,甚至偽裝成來自攻擊目標鄰近網路的設備,讓防禦系統根本無從分辨真假。
FBI網路部門助理局長Brett Leatherman在接受《華爾街日報》採訪時點出一個關鍵:「QTFY的攻擊目標遍及130多個國家,從大型電力公司、醫療體系到選舉系統都包含在內。」換句話說,這不是偶爾掃個幾台電腦的兒戲,而是一場精密策劃、長期布局的全球數位戰爭。
📅 2026年8月26日:FBI查扣網域,QTFY直接斷線
這場長達八年的數位貓捉老鼠,終於在2026年8月26日迎來轉折。美國司法部與FBI取得法院授權,直接查封QScan與QTRouter使用的多個關鍵網域。司法部在聲明中解釋,這些網域被寫入惡意程式碼當中,負責通訊與驗證等必要工作——網域一但被扣押,整個QTFY的基礎設施等於被拔掉插頭。
同一時間,FBI與美國國家安全局(NSA)也公布了QTFY攻擊活動的詳細技術指標,讓全球各地的資安團隊能夠辨識自家系統是否曾經被滲透。這一步很重要,因為光是切斷攻擊源頭還不夠,被植入後門的設備如果沒有被清乾淨,下一次換個網域名稱就能重新復活。
但這裡有一個值得思考的問題:為什麼是現在?QTFY從2018年活躍至今,美國政府不是不知道它的存在。這次行動的時機,或許透露了一個訊號——美方已經掌握了足夠的證據,把QTFY背後的中國官方連結具體寫進法院文件,從技術對抗升級到法律與外交層面的反制。
編輯觀點:從產業面來看,QTFY事件最大的啟示不是「中國又駭客攻擊了」這麼簡單。真正值得關注的是,過去我們習慣在邊界防火牆上築高牆、用特徵碼抓病毒的思維,已經完全跟不上這種「合法流量偽裝術」。QTFY證明了一件事:沒有明顯惡意特徵的攻擊,才是未來十年最難防守的威脅。對一般企業來說,與其等政府行動,不如現在就開始導入持續性行為監測,而不是等到被FBI通知才知道自己成了跳板。
📅 攻擊目標一覽:不只是政府,電力和醫院也遭殃
FBI的調查顯示,QTFY鎖定的目標範圍廣得嚇人。除了美國航太總署(NASA)、能源部、司法部、國家衛生研究院、參議院這些政府機構之外,電力公司、電信業者、金融機構、醫院系統和國防承包商全都榜上有名。
想像一下:你今天去醫院掛號,電腦系統裡面可能藏著從2018年就沒被發現的中國駭客後門;你用的電、轉的帳、傳的簡訊,可能都曾經被導向南京的某台伺服器。這不是危言聳聽,而是FBI已觀察到的事實。
從這張時間軸可以看出,QTFY整整運作了八年之久。八年,足夠讓一個孩子從小學念到大學,也足夠讓一個駭客組織把全球一百多國的關鍵基礎設施摸得一清二楚。
全球130多國的實體設備,為什麼這麼難防?
QTFY最讓人頭痛的地方,在於它利用了「信任」。傳統的防火牆和入侵偵測系統,通常是靠著比對「已知的惡意特徵」來阻擋攻擊。但QTFY的流量長得跟正常使用者的行為一模一樣——它可能是從一台美國中西部某個家庭的智慧攝影機發出的,也可能是從歐洲某家銀行的VPS主機轉送的。
法院文件指出,QTRouter讓惡意通訊看起來像是從中國以外的電腦發出,甚至可能來自接近受攻擊網路的設備。這種手法等於是把追查人員的視線弄糊了,你以為攻擊來自紐約,實際上源頭在南京。
FBI這次的行動之所以值得注意,是因為他們不只是公布攻擊事實,還把QTFY的運作架構、程式碼特徵、網域名稱全部攤在陽光下。這種透明化策略,讓其他國家的資安單位也能拿著同一份情資去清查自己的系統。
不過話說回來,FBI這次查封的只是網域,不是把南京新久微網路科技公司的工程師抓起來。只要這群人還在、設備還在、程式碼還在,換一套網域、改個名稱,QTFY 2.0隨時可能重出江湖。
至今影響與未來展望
QTFY事件的後續效應,正在全球資安社群中持續發酵。對美國政府來說,這次行動樹立了一個重要的法律先例——把境外駭客組織的基礎設施直接視為「可扣押的數位資產」,這在未來可能成為對付其他國家支持型駭客集團的標準作業流程。
對企業和一般民眾而言,QTFY的教訓也很直接:你家裡那台沒有更新韌體的智慧門鈴、辦公室那台用了五年的老舊路由器,都可能成為下一次跨國攻擊的墊腳石。FBI與NSA公布的技術指標雖然是給專業資安人員看的,但背後的訊息很簡單——裝置的資安更新不是選項,是保命符。
最後,我想說的是,QTFY不是第一個,也絕對不會是最後一個國家級駭客組織。但這次FBI的行動證明了一件事:當攻擊手法越來越懂得隱身,防禦策略也必須從「抓壞人」升級到「讓壞人無處可藏」。而這條路,才剛剛開始。
🔐 行動呼籲:如果你經營企業或負責組織的資安決策,現在該做的不是焦慮,而是行動。先確認你的邊界設備與物聯網裝置是否已更新到最新韌體,接著導入流量行為分析工具——因為下一次的攻擊,很可能已經藏在你看起來最正常的網路流量裡了。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
QTFY駭客平台到底是什麼?
QTFY是一個由中國南京新久微網路科技公司營運的駭客平台,背後客戶包括中國國家安全部與解放軍,自2018年起利用物聯網設備漏洞建立全球攻擊網路。
QTRouter是怎麼讓攻擊流量藏進正常網路的?
QTRouter結合遭駭的物聯網設備、商業代理服務和虛擬私人伺服器,讓惡意連線偽裝成一般使用者的正常網路行為,甚至偽裝成來自目標附近的裝置。
哪些國家和產業受到QTFY影響?
FBI證實全球130多個國家的實體設備遭鎖定,受影響產業包括政府機構、電力公司、醫院系統、電信業者、金融機構與國防承包商。
FBI查封網域之後,QTFY就徹底消失了嗎?
查扣網域確實讓QScan與QTRouter暫時無法運作,但只要背後的人員和程式碼還在,QTFY隨時可能換網域重生,這也是後續監測格外重要的原因。
一般企業該怎麼防範這種隱形攻擊?
建議優先更新所有物聯網與邊界設備的韌體,並導入持續性的網路流量行為分析,而不是只依賴傳統的特徵碼比對防禦機制。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。
