Sonata

ФБР изъяло домены китайского ботнета, атаковавшего госструктуры США

image source

ФБР конфисковало сеть доменов, которые использовались крупным ботнетом для координации кибератак на американские цели, связанных с Китаем.

По заявлению Минюста США, изъятие доменов лишило операторов доступа к платформе. Ботнет, по данным следствия, применялся китайскими властями для взлома компьютерных систем в больницах, у оборонных подрядчиков и в нескольких федеральных ведомствах США.

Прокуроры утверждают, что группировка QTFY, спонсируемая китайским государством, управлялась компанией Nanjing Xinjiuwei Network Tech. Именно она создала и обслуживала ботнет из тысяч скомпрометированных устройств, подключённых к интернету.

Ботнет служил своеобразной сетью для маскировки — он скрывал вредоносный трафик хакеров, затрудняя обнаружение их активности. По данным Минюста, QTFY продавала услуги взлома клиентам, включая хакеров из Министерства государственной безопасности Китая.

Атаки, связанные с этим ботнетом, фиксируются с 2018 года. Среди пострадавших — NASA, Федеральная резервная система, а также министерства энергетики, юстиции и здравоохранения США. Сенат США был скомпрометирован ещё в 2026 году, говорится в судебных документах на изъятие доменов.

В Минюсте отметили, что изъятие доменов сделало ботнет и его серверы управления полностью нерабочими, поскольку адреса доменов были жёстко прописаны в коде вредоносной программы и критически важны для её работы.

Сетевой гигант Lumen сообщил в своём блоге, что последний год наблюдал за тем, как хакеры отслеживали и атаковали правительственные агентства, а также компании оборонного и аэрокосмического секторов, и передавал данные разведки ФБР.

источник

Загрузка страницы