Сотрудники Минюста США и ФБР изъяли домены QScan и QTRouter. Эти платформы создали китайские хакеры, которые работают на государство. Их жертвами стали NASA, Федеральная резервная система и Сенат США. В судебных документах говорится, что за площадками стоит группа QTFY из компании Nanjing Xinjiuwei Network Technology. Раскрытие китайского подрядчика В материалах дела говорится, что в QTFY The post Хакеры из Китая атаковали ФРС и NASA — ФБР изъяло их домены appeared first on BeInCrypto.
Сотрудники Минюста США и ФБР изъяли домены QScan и QTRouter. Эти платформы создали китайские хакеры, которые работают на государство. Их жертвами стали NASA, Федеральная резервная система и Сенат США.
В судебных документах говорится, что за площадками стоит группа QTFY из компании Nanjing Xinjiuwei Network Technology.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
В материалах дела говорится, что в QTFY за деньги продавали услуги по взлому. Клиентами группы стали Министерство государственной безопасности Китая и Народно-освободительная армия. Это главная спецслужба страны и ее вооруженные силы.
В официальном сообщении заявлено, что среди жертв группы оказались NASA, Федеральная резервная система, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США.
Хакеры искали уязвимые устройства из сектора интернета вещей (IoT) через QScan и автоматически заражали их. Каждое из них попадало в сеть QTRouter.
Софт связывал эти устройства с коммерческими прокси-сервисами и арендованными виртуальными серверами. Так возникала сеть, которая маскировала атаки: со стороны казалось, что их запускают из других стран, а не из Китая.
Следователи выяснили, что изъятые домены были прописаны в коде обоих инструментов — через них шли как связь, так и проверка доступа. QScan и QTRouter перестали работать сразу после изъятия.
«Сотрудники федеральных органов расследовали и заблокировали вредоносное ПО из КНР. Это одна из последних операций по технической ликвидации безразборных атак, которые поддерживаются правительством Китая», — заявил генеральный прокурор Тодд Бланш.
Сотрудники ФБР уже проводили похожие операции: в 2025 году они удалили вирус PlugX более чем с 4000 американских компьютеров, в 2024 году отключили ботнет Flax Typhoon, а в 2023 году вывели из строя инфраструктуру Volt Typhoon.
Число подобных инцидентов растет. Аналитики TeamT5 из Тайваня сообщили на этой неделе, что связанные с государством китайские группировки удвоили число атак после того, как передали рутинную работу моделям искусственного интеллекта (ИИ).
Дело ведут прокуроры Южного округа Калифорнии. Они могут предъявить обвинения — тогда станет ясно, готовы ли в Минюсте идти дальше отключения серверов.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
The post Хакеры из Китая атаковали ФРС и NASA — ФБР изъяло их домены appeared first on BeInCrypto.