США розгромили китайські хакерські домени, що атакували критичну інфраструктуру
США нейтралізували кіберзброю Китаю: вилучено домени хакерських платформ

Міністерство юстиції Сполучених Штатів Америки разом із Федеральним бюро розслідувань (ФБР) досягли значного успіху у боротьбі з кіберзлочинністю. За рішенням суду було конфісковано домени двох потужних хакерських платформ – QScan та QTRouter. Ці ресурси, як з’ясувалося, активно використовувалися продержавною китайською хакерською групою QTFY для здійснення атак на критично важливі об’єкти інфраструктури США та інші захищені мережеві системи.
Згідно з офіційними судовими документами, представленими Південним округом Каліфорнії, група QTFY, яка діяла на замовлення китайської компанії Nanjing Xinjiuwei Network Technology Company, розробила та адмініструвала платформи QScan і QTRouter. Список жертв кібератак цієї групи вражає: серед них опинилися такі знакові установи, як Національне управління з аеронавтики і дослідження космічного простору США (NASA), Федеральна резервна система, Міністерство енергетики, Міністерство юстиції, Міністерство охорони здоров’я та соціальних служб, Національні інститути охорони здоров’я та навіть Сенат США.
Приховані інструменти для кібершпигунства
Судові матеріали свідчать, що QTFY надавала послуги з комп’ютерного злому комерційним клієнтам, зокрема, Міністерству державної безпеки КНР та Народно-визвольній армії Китаю. Ключовими інструментами для реалізації цих зловмисних намірів були саме QScan та QTRouter, які функціонували у взаємозв’язку.
- QScan: Цей застосунок відповідав за масове сканування та автоматичне зараження тисяч пристроїв Інтернету речей (IoT) по всьому світу. Після зараження ці пристрої автоматично вмикалися до ботнету QTRouter, який повністю контролювався групою QTFY.
- QTRouter: Ця платформа об’єднувала скомпрометовані IoT-пристрої, потужності комерційних проксі-сервісів та орендовані віртуальні приватні сервери. QTRouter діяла як складна “мережа обфускації”, що дозволяла QTFY та іншим кіберзловмисникам ефективно приховувати своє китайське походження під час атак. Таким чином, шкідлива активність виглядала так, ніби вона надходить із комп’ютерів, розташованих поза межами КНР, часто навіть неподалік від цільових мереж.
“Державні хакери, які фінансуються з державного бюджету і полюють на критично важливу інфраструктуру Америки, будуть зупинені та притягнуті до відповідальності. Ми тут для того, щоб забезпечити безпеку американського народу, і будемо використовувати всі доступні нам інструменти, щоб виконати цю обіцянку”, – наголосив генеральний прокурор США Тодд Бланш.
Порада від Business News:
Ця новина є надзвичайно важливою для розуміння сучасних загроз у кіберпросторі. Нейтралізація хакерських платформ QScan та QTRouter демонструє ефективність спільних дій правоохоронних органів США у боротьбі з державною кіберзлочинністю, яка може становити серйозну загрозу для національної безпеки та стабільності критичної інфраструктури. Це нагадування про необхідність постійного вдосконалення систем кіберзахисту як для державних установ, так і для приватного сектору.
Подробиці можна знайти на сайті: interfax.com.ua
