ФБР конфисковало сеть доменов, которые использовались крупным ботнетом для координации кибератак на американские цели, связанных с Китаем.
По заявлению Минюста США, изъятие доменов лишило операторов доступа к платформе. Ботнет, по данным следствия, применялся китайскими властями для взлома компьютерных систем в больницах, у оборонных подрядчиков и в нескольких федеральных ведомствах США.
Прокуроры утверждают, что группировка QTFY, спонсируемая китайским государством, управлялась компанией Nanjing Xinjiuwei Network Tech. Именно она создала и обслуживала ботнет из тысяч скомпрометированных устройств, подключённых к интернету.
Ботнет служил своеобразной сетью для маскировки — он скрывал вредоносный трафик хакеров, затрудняя обнаружение их активности. По данным Минюста, QTFY продавала услуги взлома клиентам, включая хакеров из Министерства государственной безопасности Китая.
Атаки, связанные с этим ботнетом, фиксируются с 2018 года. Среди пострадавших — NASA, Федеральная резервная система, а также министерства энергетики, юстиции и здравоохранения США. Сенат США был скомпрометирован ещё в 2026 году, говорится в судебных документах на изъятие доменов.
В Минюсте отметили, что изъятие доменов сделало ботнет и его серверы управления полностью нерабочими, поскольку адреса доменов были жёстко прописаны в коде вредоносной программы и критически важны для её работы.
Сетевой гигант Lumen сообщил в своём блоге, что последний год наблюдал за тем, как хакеры отслеживали и атаковали правительственные агентства, а также компании оборонного и аэрокосмического секторов, и передавал данные разведки ФБР.
