На главную

Ликвидация ФБР платформы QTFY раскрывает индустриализацию китайского государственного хакерства

2 мин
Ликвидация ФБР платформы QTFY раскрывает индустриализацию китайского государственного хакерства

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

ФБР и Министерство юстиции США изъяли домены, связанные с платформами QScan и QTRouter, которыми управляла китайская компания Nanjing Xinjiuwei Network Technology Company. Эти платформы использовались китайской государственной группой QTFY для атак на американские ведомства, включая NASA, Федеральную резервную систему и Министерство энергетики. Действия ФБР подчеркивают, как использование Китаем частных киберподрядчиков обеспечивает масштаб и скрытность государственных хакеров.

Ключевые факты

  • ФБР и Министерство юстиции США изъяли домены, встроенные в QScan и QTRouter — две хакерские платформы, использовавшиеся китайской государственной группой QTFY.
  • QTFY работает на компанию Nanjing Xinjiuwei Network Technology Company и предлагает хакерские услуги Министерству государственной безопасности КНР и Народно-освободительной армии.
  • Среди целей QTFY — NASA, Федеральная резервная система, Министерство энергетики, Министерство юстиции и Сенат США.
  • QScan автоматически заражает тысячи IoT-устройств по всему миру, которые затем добавляются в сеть QTRouter, контролируемую QTFY.
  • Ранее ФБР удалило вредоносное ПО PlugX с более чем 4000 американских компьютеров, заражённых китайской группой Mustang Panda.

Операция по изъятию

Министерство юстиции США и ФБР объявили о санкционированных судом изъятиях доменов, встроенных в QScan и QTRouter. Платформы были созданы и управлялись QTFY — группой, спонсируемой государством КНР и работающей на компанию Nanjing Xinjiuwei Network Technology Company. QTFY предлагает компьютерные хакерские услуги платящим клиентам, включая Министерство государственной безопасности КНР и Народно-освободительную армию. QScan сканирует и автоматически заражает тысячи IoT-устройств по всему миру, которые затем добавляются в сеть QTRouter.

Цели и последствия

QTFY атаковала NASA, Федеральную резервную систему, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США. Заместитель директора ФБР по кибербезопасности Бретт Лезерман заявил, что QTFY почти десять лет эксплуатировала уязвимости программного обеспечения для кибератак на правительственные учреждения США, энергетические компании, телекоммуникационные компании и крупные больничные системы. Лезерман охарактеризовал QTFY как действующую в сложной сети хакеров-наёмников и государственных клиентов в Китайской Народной Республике.

Более широкая кампания ФБР

Ранее ФБР удалило вредоносное ПО PlugX с более чем 4000 американских компьютеров, заражённых китайской группой Mustang Panda. В 2024 году ФБР отключило ботнет из сотен тысяч заражённых IoT-устройств, который китайская группа Flax Typhoon предоставляла клиентам в китайском правительстве. В 2023 году ФБР нарушило работу ботнета, использовавшегося китайской группой Volt Typhoon для сокрытия эксплуатации критической инфраструктуры США и других стран. Консультант SentinelOne Дакота Кэри отметил, что общий сервис QTFY объединял разведку, эксплуатацию, маршрутизацию и инфраструктуру обфускации для нескольких наступательных команд.

1 источник

Время · отставание