США вивели з ладу дві хакерські платформи, пов’язані з владою Китаю
Міністерство юстиції США та ФБРповідомили про вилучення доменів двох хакерських платформ QScan і QTRouter, які використовували для атак на критичну інфраструктуру США та інші чутливі мережі.
За матеріалами суду, платформи створила та обслуговувала китайська група QTFY, яка працювала через компанію Nanjing Xinjiuwei Network Technology. Серед її клієнтів були Міністерство державної безпеки КНР і Народно-визвольна армія Китаю.
QScan знаходив і автоматично заражав тисячі IoT-пристроїв у світі. QTRouter об’єднував їх із проксі-серверами та орендованими VPS, щоб приховувати китайське походження атак.
Серед жертв були NASA, Федеральна резервна система, Сенат США, міністерства юстиції, енергетики, охорони здоров’я та соціальних служб, а також Національні інститути здоров’я.
Інфраструктуру QTFY використовували для зламу критичної інфраструктури та інших чутливих мереж у США й за кордоном щонайменше з 2018 року.
Вилучені домени були вбудовані у шкідливе програмне забезпечення та потрібні для зв’язку й автентифікації. Після вилучення QScan і QTRouter перестали працювати.