SUA au confiscat infrastructura hackerilor asociată cu China: NASA, Rezerva Federală și Senatul, printre ținte
Departamentul de Justiție al SUA și FBI au desfășurat o operațiune autorizată de instanță împotriva a două platforme de hacking — QScan și QTRouter — utilizate de un grup asociat Chinei pentru atacuri asupra infrastructurii critice americane și a altor rețele sensibile.
Despre aceasta informează justice.gov.
Potrivit autorităților americane, platformele au fost create și controlate de QTFY, un grup asociat companiei chineze Nanjing Xinjiuwei Network Technology Company. Conform anchetei, gruparea oferea contra cost servicii de hacking, inclusiv unor structuri asociate cu Ministerul Securității de Stat al Chinei și Armata Populară de Eliberare a Chinei.
Ce obiective au fost atacate
Printre organizațiile care, potrivit anchetatorilor americani, au fost victime ale activității QTFY se numără NASA, Rezerva Federală a SUA, Departamentul Energiei, Departamentul Justiției, Departamentul Sănătății și Serviciilor Umane, Institutele Naționale de Sănătate și Senatul SUA.
Autoritățile americane au declarat că activitatea grupării era monitorizată cel puțin din 2018.
Cum funcționau QScan și QTRouter
QScan era utilizată pentru identificarea și infectarea automată a mii de dispozitive Internet of Things (IoT) din întreaga lume. După infectare, dispozitivele deveneau parte a unei rețele controlate de QTFY.
La rândul său, QTRouter conecta dispozitivele IoT compromise la servere proxy comerciale și servere virtuale private închiriate.
Această infrastructură le permitea hackerilor să ascundă originea reală a atacurilor. Pentru rețeaua atacată, traficul malițios putea părea că provine de la un computer sau dispozitiv aflat în afara Chinei și chiar din țara în care se afla ținta.
FBI a dezactivat platformele
Anchetatorii americani au obținut autorizația instanței pentru confiscarea domeniilor utilizate de QScan și QTRouter pentru comunicare și autentificare.
Deoarece aceste domenii erau integrate direct în software-ul malițios, confiscarea lor a făcut practic ambele platforme nefuncționale.
Directorul FBI, Kash Patel, a declarat că operațiunea a permis eliminarea infrastructurii folosite de hackerii chinezi asociați statului pentru a ascunde sursa atacurilor.
Procurorul general adjunct al SUA, Todd Blanche, a subliniat, la rândul său, că autoritățile americane vor continua operațiunile tehnice împotriva amenințărilor cibernetice asociate Chinei.
O nouă operațiune împotriva rețelelor cibernetice chineze
La Washington, operațiunea este prezentată drept parte a unei campanii mai ample de combatere a atacurilor cibernetice chineze susținute de stat.
În 2025, FBI a eliminat malware-ul PlugX de pe peste 4.000 de computere din SUA, infectate anterior de gruparea Mustang Panda. Cu un an mai devreme, autoritățile americane au dezactivat un botnet format din sute de mii de dispozitive IoT, asociat grupării Flax Typhoon.
În 2023, FBI a desfășurat, de asemenea, o operațiune împotriva unei alte rețele utilizate de gruparea Volt Typhoon pentru a ascunde atacuri asupra infrastructurii critice din SUA și din alte țări.
În paralel, FBI și Agenția Națională de Securitate a SUA au publicat recomandări privind securitatea cibernetică, inclusiv indicatori de compromitere asociați activității QTFY.
Autoritățile americane au precizat că ancheta și operațiunea de eliminare a infrastructurii au fost desfășurate de angajați ai FBI San Diego, unității cibernetice a FBI, Procuraturii Districtului de Sud al Californiei și structurii pentru securitate națională a Departamentului Justiției al SUA.






