FBI og justitsministeriet stopper kinesisk hackergruppe, der ramte centralbanken, NASA og det amerikanske senat

  • USA beslaglægger domæner bag to kinesiske hackingplatforme skabt af QTFY-gruppen.
  • Ofre inkluderer NASA, centralbanken, energiministeriet og det amerikanske senat.
  • Rettsdokumenter siger, at QTFY sælger hackingtjenester til Kinas ministerium for statssikkerhed og hæren.

Justitsministeriet og FBI har beslaglagt domænerne bag QScan og QTRouter, to platforme drevet af kinesiske statsstøttede hackere, hvis ofre inkluderer NASA, den amerikanske centralbank og det amerikanske senat.

I retsdokumenterne bliver operatørerne identificeret som en gruppe kaldet QTFY, ansat af Nanjing Xinjiuwei Network Technology Company.

Retsdokumenter peger på en kinesisk underleverandør

Ifølge papirerne solgte QTFY hackingtjenester til betalende kunder. Kunderne inkluderer Kinas Ministerium for Statssikkerhed samt Folkets Befrielseshær. Begge er centrale i Beijings efterretningstjeneste og militære struktur.

Pressemeddelelsen nævnte adskillige amerikanske myndigheder blandt gruppens ofre. Det gælder blandt andet NASA, den amerikanske centralbank, energiministeriet, justitsministeriet, sundhedsministeriet, National Institutes of Health og Senatet.

Følg os på X for at få de nyeste nyheder, mens de sker

Sådan arbejdede QScan og QTRouter sammen

QScan scannede internettet for Internet of Things (IoT)-enheder og inficerede tusindvis af dem automatisk. Hver kompromitteret enhed blev derefter en del af QTRouter-netværket.

QTRouter sammensmeltede de enheder med kommercielle proxy-tjenester og lejede virtuelle private servere. Resultatet var et netværk, som slørede sporene og fik Kinas angreb til at virke som om, de kom fra udlandet.

Efterforskere opdagede, at de beslaglagte domæner var hardkodet i værktøjerne til kommunikation og godkendelse. Uden dem blev både QScan og QTRouter ubrugelige.

“Det føderale politi undersøgte og deaktiverede den kinesiske stats ondsindede software. Det er den seneste i en række tekniske operationer for at stoppe vilkårlige hackerangreb iværksat af Folkerepublikken Kina,” udtalte justitsminister Todd Blanche.

Aktionen er den seneste i en række amerikanske indgreb. FBI fjernede PlugX-malwaren fra over 4.000 amerikanske computere i 2025, standsede Flax Typhoon-botnettet i 2024 og forstyrrede Volt Typhoon-infrastrukturen i 2023.

Imens fortsætter disse angreb med at stige. Ifølge det taiwanske sikkerhedsfirma TeamT5 har kinesiske statsknyttede grupper fordoblet antallet af angreb efter at have overført rutinearbejde til kunstig intelligens (AI) modeller, rapporterede firmaet i denne uge.

Sagen behandles af anklagere i det sydlige Californien. Om der rejses sigtelse efter beslaglæggelserne, vil vise hvor langt myndighederne ønsker at gå ud over blot at fjerne infrastrukturen.

Abonner på vores YouTube-kanal for at se ledere og journalister give ekspertindsigt


For at læse den seneste analyse af kryptovalutamarkedet fra BeInCrypto, klik her.

Ansvarsfraskrivelse

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.