FBI og DOJ stopper kinesisk hackergruppe som angrep Fed, NASA, USAs senat

  • USA beslaglegger domener bak to kinesiske hackeplattformer opprettet av QTFY-gruppen
  • Ofrene inkluderer NASA, Federal Reserve, Energidepartementet og USAs senat.
  • Rettsdokumenter sier at QTFY selger hackingtjenester til Kinas sikkerhetsdepartement og hær

Justisdepartementet og FBI har beslaglagt domenene bak QScan og QTRouter, to plattformer drevet av statsstøttede kinesiske hackere som har hatt blant annet NASA, Federal Reserve og det amerikanske Senatet som ofre.

Rettsdokumenter identifiserer operatørene som en gruppe kalt QTFY, ansatt av Nanjing Xinjiuwei Network Technology Company.

Rettsdokumenter peker på en kinesisk entreprenør

Ifølge dokumentene solgte QTFY hackingtjenester til betalende kunder. Disse kundene inkluderer Kinas departement for statssikkerhet og Folkets frigjøringshær. Begge sitter i kjernen av Beijings etterretnings- og militærstruktur.

Pressemeldingen listet opp flere føderale instanser blant gruppens ofre. Dette inkluderer NASA, Federal Reserve, energidepartementet, Justisdepartementet, helse- og omsorgsdepartementet, National Institutes of Health og Senatet.

Følg oss på X for å få de siste nyhetene når de skjer

Slik samarbeidet QScan og QTRouter

QScan skannet internett etter Internet of Things (IoT)-enheter og infiserte automatisk tusenvis av dem. Hver kompromittert enhet ble deretter en del av QTRouter-nettverket.

QTRouter samlet disse enhetene med kommersielle proxy-tjenester og leide virtuelle private servere. Resultatet var et obfuskeringsnettverk som fikk kinesiske inntrengninger til å se ut som de startet utenfor landet.

Etterforskere fant de beslaglagte domenene hardkodet i begge verktøyene for kommunikasjon og autentisering. Fjerning av dem gjorde QScan og QTRouter ubrukelige.

“Føderale rettshåndhevere etterforsket og deaktiverte Kinas ondsinnede programvare, det siste i en rekke tekniske operasjoner for å stanse vilkårlige hackingaktiviteter sponset av Folkerepublikken Kina,” sa justisminister Todd Blanche .

Operasjonen forlenger rekken av amerikanske opprullinger. FBI fjernet PlugX-malware fra mer enn 4000 amerikanske datamaskiner i 2025, deaktiverte Flax Typhoon-botnettet i 2024 og forstyrret Volt Typhoon-infrastrukturen i 2023.

I mellomtiden øker tempoet på disse inntrengningene. Kinesiske statsrelaterte grupper har doblet sitt angrepsvolum etter å ha overlatt rutinearbeid til kunstig intelligens (AI)-modeller, rapporterte det taiwanske trusseletterretningsselskapet TeamT5 denne uken.

Saken håndteres nå av påtalemyndigheten i Southern District of California. Om tiltaler følger etter beslagene, vil vise hvor langt departementet ønsker å gå utover kun å stenge infrastruktur.

Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertinnsikt


For å lese de siste kryptomarkedsanalysene fra BeInCrypto, klikk her.

Ansvarsfraskrivelse

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.