ФБР-дің QTFY платформасын жоюы Қытай мемлекеттік хакерлігінің индустрияланғанын көрсетеді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
ФБР мен АҚШ Әділет министрлігі QScan және QTRouter платформаларына байланысты домендерді тәркіледі; бұл платформаларды қытайлық Nanjing Xinjiuwei Network Technology Company басқарған. Бұл платформаларды Қытай мемлекеттік QTFY тобы NASA, Федералды резерв жүйесі және Энергетика министрлігі сияқты американдық мекемелерге шабуыл жасау үшін пайдаланған. ФБР-дің әрекеттері Қытайдың жеке кибермердігерлерді пайдалануы мемлекеттік хакерлерге ауқым мен жасырындықты қалай қамтамасыз ететінін көрсетеді.
Негізгі фактілер
- ФБР мен АҚШ Әділет министрлігі QScan және QTRouter — Қытай мемлекеттік QTFY тобы пайдаланған екі хакерлік платформаға енгізілген домендерді тәркіледі.
- QTFY Nanjing Xinjiuwei Network Technology Company үшін жұмыс істейді және ҚХР Мемлекеттік қауіпсіздік министрлігі мен Халық-азаттық армиясына хакерлік қызметтер ұсынады.
- QTFY нысандарының қатарында NASA, Федералды резерв жүйесі, Энергетика министрлігі, Әділет министрлігі және АҚШ Сенаты бар.
- QScan бүкіл әлем бойынша мыңдаған IoT құрылғыларын автоматты түрде жұқтырады, содан кейін олар QTFY басқаратын QTRouter желісіне қосылады.
- Бұған дейін ФБР қытайлық Mustang Panda тобы жұқтырған 4000-нан астам американдық компьютерден PlugX зиянды бағдарламасын жойған.
Тәркілеу операциясы
АҚШ Әділет министрлігі мен ФБР QScan және QTRouter құрамына енгізілген домендерді сот рұқсатымен тәркілегенін жариялады. Платформаларды ҚХР мемлекеті демеушілік ететін және Nanjing Xinjiuwei Network Technology Company үшін жұмыс істейтін QTFY тобы құрып, басқарған. QTFY төлейтін клиенттерге, соның ішінде ҚХР Мемлекеттік қауіпсіздік министрлігі мен Халық-азаттық армиясына компьютерлік хакерлік қызметтер ұсынады. QScan бүкіл әлем бойынша мыңдаған IoT құрылғыларын сканерлеп, автоматты түрде жұқтырады, содан кейін олар QTRouter желісіне қосылады.
Нысандар мен салдары
QTFY NASA, Федералды резерв жүйесі, Энергетика министрлігі, Әділет министрлігі, Денсаулық сақтау және әлеуметтік қызметтер министрлігі, Ұлттық денсаулық сақтау институттары және АҚШ Сенатына шабуыл жасаған. ФБР киберқауіпсіздік жөніндегі директорының орынбасары Бретт Лезерман QTFY он жылға жуық уақыт бойы АҚШ үкіметтік мекемелеріне, энергетикалық компанияларға, телекоммуникациялық компанияларға және ірі аурухана жүйелеріне кибершабуыл жасау үшін бағдарламалық жасақтама осалдықтарын пайдаланғанын мәлімдеді. Лезерман QTFY-ді Қытай Халық Республикасындағы жалдамалы хакерлер мен мемлекеттік клиенттердің күрделі желісінде әрекет ететін топ ретінде сипаттады.
ФБР-дің кең ауқымды науқаны
Бұған дейін ФБР қытайлық Mustang Panda тобы жұқтырған 4000-нан астам американдық компьютерден PlugX зиянды бағдарламасын жойған. 2024 жылы ФБР қытайлық Flax Typhoon тобы Қытай үкіметіндегі клиенттерге ұсынған жүздеген мың жұқтырылған IoT құрылғыларынан тұратын ботнетті өшірді. 2023 жылы ФБР қытайлық Volt Typhoon тобы АҚШ пен басқа елдердің маңызды инфрақұрылымын пайдалануды жасыру үшін қолданған ботнеттің жұмысын бұзды. SentinelOne кеңесшісі Дакота Кэри QTFY-дің ортақ сервисі бірнеше шабуылдаушы топтар үшін барлау, пайдалану, маршруттау және жасыру инфрақұрылымын біріктіргенін атап өтті.