

由中國駭客組織Flax Typhoon操控的殭屍網路Raptor Train,曾針對臺灣及美國的軍事、教育與電信產業發動攻擊
/Lumen
Black Lotus Labs是在去年7月發現此一早自2021年便開始活動的Raptor Train,Flax Typhoon主要利用Raptor Train針對臺灣及美國的軍事、政府、高等教育、電信及國防工業等領域展開攻擊,多是偵察、監控或竊取資訊,尚未被用來發動DDoS攻擊。曾被納入Raptor Train殭屍網路的裝置超過20萬臺,但最高活躍裝置則是6萬臺。
美國聯邦調查局(FBI)在取得法院同意後,接管了Raptor Train殭屍網路的基礎設施,並在不危及裝置合法功能的前提下,向遭到感染的裝置發送禁用命令。駭客或許也意識到執法機構正企圖瓦解其殭屍網路,因此在FBI採取行動的期間,針對FBI用來破壞Raptor Train的基礎設施展開DDoS攻擊,只是無功而返。