美國宣布查扣中國駭客組織「亞麻颱風」的犯案工具。路透社資料照片
歐美多國近年先後揭露與中國官方有關的駭客犯罪,而其中一個名為「亞麻颱風」的駭客組織利用釣魚、掃描工具入侵包括台灣大學學府、基礎設施公司在內多個實體。美國聯邦調查局(FBI)週四宣布,已經查獲「亞麻颱風」的犯案工具,使其無法運作。
FBI和美國司法部週四聯手宣布這項最新的執法行動,查獲名為「Microscan」和「FishHub」的駭客工具。FBI表示,駭客組織利用「Microscan」對目標進行掃描,而他們鎖定的攻擊目標包括美國一間電力公司、日本與波蘭機場、數間台灣大學、台灣關鍵基礎設施企業,以及一間跨國非政府組織。
而「FishHub」則用於進行「釣魚活動」,使駭客能遠端存取受害者的網路系統。
FBI 網路部門副助理局長比爾諾斯基(Jason Bilnoski)表示,這些駭客工具已經無法再被用於脅迫。他說:「我們的目標是奪走惡意脅迫者的犯案能力。我們鎖定他們的設施、資金和工具。」
根據FBI調查,這些工具為一間名為「永信至誠科技集團」的中國公司所有,而這間與中國政府有關聯的公司被認定就是駭客組織「亞麻颱風」(Flax Typhoon)的真正實體。
美國司法部在週四的聲明中同時宣布,當局已查扣7個與「永信至誠科技集團」有關的網域,並指控這些網域被用來協助中國駭客掃描並入侵美國及其他國家的關鍵基礎設施系統。
美國、英國、澳洲、加拿大等國於2024年9月揭露駭客組織「亞麻颱風」所使用的殭屍網路。殭屍網路(botnet)又稱為喪屍網路、機器人網路,即遭入侵的網路裝置淪為傀儡,遭駭客控制以發動攻擊。
2025年1月和12月,「永信至誠科技集團」先後遭到美國財政部以及英國政府列入制裁。
根據微軟(Microsoft)公司歷年來的網路安全分析,「亞麻颱風」的攻擊過程僅使用極少量惡意軟體、主要利用各組織機構的系統內建工具,得以不動聲色長期潛伏,包括執行可能的間諜活動。