全球网络安全机构联合警告:中国黑客利用僵尸网络发动攻击

全球网络安全机构联合警告:中国黑客利用僵尸网络发动攻击

N
News Editor 01
2026-07-10 17:13:13
NCSC与15国机构警告中国黑客利用路由器、智能设备组成僵尸网络(如Volt Typhoon、Raptor Train),2024年全球感染超20万台设备,数字资产损失超20亿美元。
网络安全僵尸网络中国黑客NCSC加密货币安全

全球网络安全领域近期拉响警报。英国国家网络安全中心(NCSC)联合15个国际合作伙伴发布联合警告,指出与中国相关的网络黑客组织正在利用被攻陷的日常联网设备组建大规模僵尸网络,以掩藏其攻击行踪。这一战略转变使得传统溯源手段面临严峻挑战。

黑客战术升级:利用海量IoT设备作跳板

警告指出,攻击者不再依赖传统的C2服务器基础设施,而是将恶意流量路由至数以万计的家用路由器、智能摄像头等物联网设备。这些设备被攻陷后成为“代理节点”,攻击者通过它们进行目标扫描、恶意软件投递和数据窃取,使得源头难以追踪。典型的案例包括Volt Typhoon和Flax Typhoon行动,其流量均经由小型办公室/家庭办公室(SOHO)路由器中转。

关键威胁实体与规模

其中,名为“Raptor Train”的僵尸网络在2024年已感染全球超过20万台设备。FBI认定其幕后操纵者为总部位于北京的Integrity Technology Group,该公司已于2025年12月被英国政府列入制裁名单。此外,Volt Typhoon使用的“Botnet KV”已在美国及盟友的关键基础设施中建立据点。NCSC呼吁各组织实时监控网络流量,并采用动态威胁情报源来应对这些高级持续性威胁(APT)。

对加密货币与数字资产的冲击

报告特别强调,2024年全球因网络攻击导致的数字资产损失已超过20亿美元。僵尸网络不仅被用于DDoS和间谍活动,还被用来窃取交易所凭证、钱包私钥,增强了对加密货币生态的威胁。NCSC提示,加密货币企业需加强端点检测与多因素认证,防范针对托管钱包的渗透攻击。

此次联合警报凸显了国家级网络攻击的持续升级,全球数字货币行业正面临前所未有的安全拷问。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。