Justitsministeriet og FBI har beslaglagt domænerne bag QScan og QTRouter, to platforme drevet af kinesiske statsstøttede hackere, hvis ofre inkluderer NASA, den amerikanske centralbank og det amerikanske senat.
I retsdokumenterne bliver operatørerne identificeret som en gruppe kaldet QTFY, ansat af Nanjing Xinjiuwei Network Technology Company.
Retsdokumenter peger på en kinesisk underleverandør
Ifølge papirerne solgte QTFY hackingtjenester til betalende kunder. Kunderne inkluderer Kinas Ministerium for Statssikkerhed samt Folkets Befrielseshær. Begge er centrale i Beijings efterretningstjeneste og militære struktur.
Pressemeddelelsen nævnte adskillige amerikanske myndigheder blandt gruppens ofre. Det gælder blandt andet NASA, den amerikanske centralbank, energiministeriet, justitsministeriet, sundhedsministeriet, National Institutes of Health og Senatet.
Følg os på X for at få de nyeste nyheder, mens de sker
Sådan arbejdede QScan og QTRouter sammen
QScan scannede internettet for Internet of Things (IoT)-enheder og inficerede tusindvis af dem automatisk. Hver kompromitteret enhed blev derefter en del af QTRouter-netværket.
QTRouter sammensmeltede de enheder med kommercielle proxy-tjenester og lejede virtuelle private servere. Resultatet var et netværk, som slørede sporene og fik Kinas angreb til at virke som om, de kom fra udlandet.
Efterforskere opdagede, at de beslaglagte domæner var hardkodet i værktøjerne til kommunikation og godkendelse. Uden dem blev både QScan og QTRouter ubrugelige.
“Det føderale politi undersøgte og deaktiverede den kinesiske stats ondsindede software. Det er den seneste i en række tekniske operationer for at stoppe vilkårlige hackerangreb iværksat af Folkerepublikken Kina,” udtalte justitsminister Todd Blanche.
Aktionen er den seneste i en række amerikanske indgreb. FBI fjernede PlugX-malwaren fra over 4.000 amerikanske computere i 2025, standsede Flax Typhoon-botnettet i 2024 og forstyrrede Volt Typhoon-infrastrukturen i 2023.
Imens fortsætter disse angreb med at stige. Ifølge det taiwanske sikkerhedsfirma TeamT5 har kinesiske statsknyttede grupper fordoblet antallet af angreb efter at have overført rutinearbejde til kunstig intelligens (AI) modeller, rapporterede firmaet i denne uge.
Sagen behandles af anklagere i det sydlige Californien. Om der rejses sigtelse efter beslaglæggelserne, vil vise hvor langt myndighederne ønsker at gå ud over blot at fjerne infrastrukturen.
Abonner på vores YouTube-kanal for at se ledere og journalister give ekspertindsigt









