Justisdepartementet og FBI har beslaglagt domenene bak QScan og QTRouter, to plattformer drevet av statsstøttede kinesiske hackere som har hatt blant annet NASA, Federal Reserve og det amerikanske Senatet som ofre.
Rettsdokumenter identifiserer operatørene som en gruppe kalt QTFY, ansatt av Nanjing Xinjiuwei Network Technology Company.
Rettsdokumenter peker på en kinesisk entreprenør
Ifølge dokumentene solgte QTFY hackingtjenester til betalende kunder. Disse kundene inkluderer Kinas departement for statssikkerhet og Folkets frigjøringshær. Begge sitter i kjernen av Beijings etterretnings- og militærstruktur.
Pressemeldingen listet opp flere føderale instanser blant gruppens ofre. Dette inkluderer NASA, Federal Reserve, energidepartementet, Justisdepartementet, helse- og omsorgsdepartementet, National Institutes of Health og Senatet.
Følg oss på X for å få de siste nyhetene når de skjer
Slik samarbeidet QScan og QTRouter
QScan skannet internett etter Internet of Things (IoT)-enheter og infiserte automatisk tusenvis av dem. Hver kompromittert enhet ble deretter en del av QTRouter-nettverket.
QTRouter samlet disse enhetene med kommersielle proxy-tjenester og leide virtuelle private servere. Resultatet var et obfuskeringsnettverk som fikk kinesiske inntrengninger til å se ut som de startet utenfor landet.
Etterforskere fant de beslaglagte domenene hardkodet i begge verktøyene for kommunikasjon og autentisering. Fjerning av dem gjorde QScan og QTRouter ubrukelige.
“Føderale rettshåndhevere etterforsket og deaktiverte Kinas ondsinnede programvare, det siste i en rekke tekniske operasjoner for å stanse vilkårlige hackingaktiviteter sponset av Folkerepublikken Kina,” sa justisminister Todd Blanche .
Operasjonen forlenger rekken av amerikanske opprullinger. FBI fjernet PlugX-malware fra mer enn 4000 amerikanske datamaskiner i 2025, deaktiverte Flax Typhoon-botnettet i 2024 og forstyrret Volt Typhoon-infrastrukturen i 2023.
I mellomtiden øker tempoet på disse inntrengningene. Kinesiske statsrelaterte grupper har doblet sitt angrepsvolum etter å ha overlatt rutinearbeid til kunstig intelligens (AI)-modeller, rapporterte det taiwanske trusseletterretningsselskapet TeamT5 denne uken.
Saken håndteres nå av påtalemyndigheten i Southern District of California. Om tiltaler følger etter beslagene, vil vise hvor langt departementet ønsker å gå utover kun å stenge infrastruktur.
Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt









