ИнфраструктураМирПолитика

США конфисковали хакерскую инфраструктуру, связанную с Китаем: под ударом были NASA, ФРС и Сенат

Министерство юстиции США и ФБР провели санкционированную судом операцию против двух хакерских платформ — QScan и QTRouter, которые использовались связанной с Китаем группировкой для атак на критическую инфраструктуру США и другие чувствительные сети.

Про это сообщает justice.gov.

Как сообщили американские власти, платформы создала и контролировала QTFY — группа, связанная с китайской компанией Nanjing Xinjiuwei Network Technology Company. По данным следствия, группировка предоставляла услуги по взлому за деньги, в том числе структурам, связанным с Министерством государственной безопасности КНР и Народно-освободительной армией Китая.

Какие объекты атаковали

Среди организаций, которые, по данным американских следователей, стали жертвами деятельности QTFY, — NASA, Федеральная резервная система США, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США.

Американские власти заявили, что деятельность группировки отслеживалась как минимум с 2018 года.

Как работала система QScan и QTRouter

QScan использовалась для автоматического поиска и заражения тысяч устройств интернета вещей (IoT) по всему миру. После заражения устройства становились частью сети, контролируемой QTFY.

В свою очередь, QTRouter объединяла скомпрометированные IoT-устройства с коммерческими прокси-серверами и арендованными виртуальными частными серверами.

Такая инфраструктура позволяла хакерам скрывать реальное происхождение атак. Для атакуемой сети вредоносный трафик мог выглядеть так, будто он поступает с компьютера или устройства, находящегося за пределами Китая и даже непосредственно в стране, где располагалась цель.

ФБР отключило платформы

Американские следователи получили разрешение суда на изъятие доменов, которые использовались QScan и QTRouter для связи и аутентификации.

Поскольку эти домены были непосредственно прописаны в вредоносном программном обеспечении, их конфискация фактически сделала обе платформы неработоспособными.

Глава ФБР Кэш Патель заявил, что операция позволила устранить инфраструктуру, использовавшуюся китайскими государственными хакерами для сокрытия источника атак.

Генеральный прокурор США Тодд Бланш, в свою очередь, подчеркнул, что американские власти намерены продолжать технические операции против киберугроз, связанных с Китаем.

Новая операция против китайских киберсетей

В Вашингтоне называют нынешнюю операцию частью более широкой кампании по противодействию китайским государственным кибератакам.

В 2025 году ФБР удалило вредоносное ПО PlugX более чем с 4 тысяч компьютеров в США, ранее заражённых группировкой Mustang Panda. Годом ранее американские власти вывели из строя ботнет из сотен тысяч IoT-устройств, который связывали с группировкой Flax Typhoon.

В 2023 году ФБР также провело операцию против другой сети, использовавшейся группировкой Volt Typhoon для сокрытия атак на критическую инфраструктуру США и других стран.

Одновременно ФБР и Агентство национальной безопасности США опубликовали рекомендации по кибербезопасности с индикаторами компрометации, связанными с деятельностью QTFY.

Американские власти заявили, что расследование и операцию по ликвидации инфраструктуры проводили сотрудники ФБР Сан-Диего, киберподразделения ФБР, прокуратуры Южного округа Калифорнии и подразделения национальной безопасности Министерства юстиции США.

Кнопка «Наверх»