全球网络安全领域近期拉响警报。英国国家网络安全中心(NCSC)联合15个国际合作伙伴发布联合警告,指出与中国相关的网络黑客组织正在利用被攻陷的日常联网设备组建大规模僵尸网络,以掩藏其攻击行踪。这一战略转变使得传统溯源手段面临严峻挑战。
黑客战术升级:利用海量IoT设备作跳板
警告指出,攻击者不再依赖传统的C2服务器基础设施,而是将恶意流量路由至数以万计的家用路由器、智能摄像头等物联网设备。这些设备被攻陷后成为“代理节点”,攻击者通过它们进行目标扫描、恶意软件投递和数据窃取,使得源头难以追踪。典型的案例包括Volt Typhoon和Flax Typhoon行动,其流量均经由小型办公室/家庭办公室(SOHO)路由器中转。
关键威胁实体与规模
其中,名为“Raptor Train”的僵尸网络在2024年已感染全球超过20万台设备。FBI认定其幕后操纵者为总部位于北京的Integrity Technology Group,该公司已于2025年12月被英国政府列入制裁名单。此外,Volt Typhoon使用的“Botnet KV”已在美国及盟友的关键基础设施中建立据点。NCSC呼吁各组织实时监控网络流量,并采用动态威胁情报源来应对这些高级持续性威胁(APT)。
对加密货币与数字资产的冲击
报告特别强调,2024年全球因网络攻击导致的数字资产损失已超过20亿美元。僵尸网络不仅被用于DDoS和间谍活动,还被用来窃取交易所凭证、钱包私钥,增强了对加密货币生态的威胁。NCSC提示,加密货币企业需加强端点检测与多因素认证,防范针对托管钱包的渗透攻击。
此次联合警报凸显了国家级网络攻击的持续升级,全球数字货币行业正面临前所未有的安全拷问。

