FBI i DOJ zakłócają działalność chińskiej grupy cybernetycznej, która zaatakowała Fed, NASA, Senat USA

9 godzin temu

Departament Sprawiedliwości i FBI przejęły domeny powiązane z QScan i QTRouter. Chińscy hakerzy wspierani przez państwo stoją za tymi platformami i atakowali m.in. NASA, Fed oraz Senat USA.

Dokumenty sądowe wskazują, iż operatorzy to grupa QTFY. Pracują oni dla Nanjing Xinjiuwei Network Technology Company.

Dokumenty sądowe wskazują na chińskiego kontraktora

Według dokumentów QTFY świadczyło usługi hakerskie płacącym klientom. Należą do nich Ministerstwo Bezpieczeństwa Państwowego Chin oraz Armia Ludowo-Wyzwoleńcza. Obie instytucje są najważniejsze dla chińskiego wywiadu i militariów.

W komunikacie prasowym wymieniono kilka federalnych instytucji jako ofiary tej grupy. To m.in. NASA, Fed, Departament Energii, Departament Sprawiedliwości, Departament Zdrowia oraz National Institutes of Health i Senat.

Obserwuj nas na X, aby otrzymywać najnowsze wiadomości na bieżąco

Today we announced the disruption of a global botnet and hacking platform used by Chinese state-sponsored hackers to target U.S. critical infrastructure.

These tools were used by PRC cyber actors to hide the origin of their attacks.

Thanks to the work of @FBISanDiego ,https://t.co/4JllIFik0f

— FBI Director Kash Patel (@FBIDirectorKash) August 26, 2026

Jak QScan i QTRouter działały razem

QScan przeszukiwał internet w poszukiwaniu urządzeń internetu rzeczy (IoT) i automatycznie infekował ich tysiące. Każde przejęte urządzenie zasilało sieć QTRouter.

QTRouter łączył te urządzenia z komercyjnymi usługami proxy oraz wynajmowanymi serwerami VPS. W efekcie powstała sieć maskująca, przez którą chińskie ataki wyglądały na inicjowane poza granicami kraju.

Śledczy znaleźli przejęte domeny na stałe zakodowane w obu narzędziach do komunikacji i uwierzytelniania. Usunięcie ich sprawiło, iż QScan i QTRouter przestały działać.

„Federalne organy ścigania zbadały i wyłączyły złośliwe oprogramowanie CHRL. To najnowsza z serii operacji technicznych mających na celu rozbicie niekontrolowanej działalności hakerskiej sponsorowanej przez Chińską Republikę Ludową.”

Ta operacja to kolejny amerykański sukces. FBI usunęło malware PlugX z ponad 4000 komputerów w USA w 2025 roku, wyłączyło botnet Flax Typhoon w 2024 oraz rozbiło infrastrukturę Volt Typhoon w 2023.

Jednocześnie tempo ataków rośnie. Grupy powiązane z Chinami podwoiły liczbę ataków po przekazaniu rutynowej pracy sztucznej inteligencji (AI), poinformowała w tym tygodniu tajwańska firma TeamT5.

Sprawa jest w rękach prokuratorów w Southern District of California. Czy padną akty oskarżenia po przejęciu domen pokaże, czy departament zdecyduje się pójść dalej niż jedynie obalać infrastrukturę.

Zasubskrybuj nasz kanał YouTube, aby oglądać liderów i dziennikarzy dzielących się fachową wiedzą

BeInCrypto Polska - FBI i DOJ zakłócają działalność chińskiej grupy cybernetycznej, która zaatakowała Fed, NASA, Senat USA

Idź do oryginalnego materiału