August 27, 04:25

FBI und Justizministerium beschlagnahmen Domains chinesischer Hackerangriffe auf Fed, NASA und Senat

FBI and DOJ Disrupt Chinese Cyber Group That Hit Fed, NASA, US Senate

Beincrypto

Das FBI und das Justizministerium haben die Domains hinter QScan und QTRouter beschlagnahmt. Die Domains waren mit staatlich unterstützten chinesischen Hackern verbunden. Die Hacker zielten auf die NASA, die Federal Reserve und den US-Senat. Zu den aufgeführten Opfern gehörten außerdem das Energieministerium, das Justizministerium, das Ministerium für Gesundheitspflege und soziale Dienste sowie die National Institutes of Health. Gerichtsunterlagen identifizieren die Betreiber als QTFY. QTFY war bei der Nanjing Xinjiuwei Network Technology Company beschäftigt. Laut Gerichtsunterlagen verkaufte QTFY Hacking-Dienste an das chinesische Ministerium für Staatssicherheit. In den Unterlagen wird außerdem die Volksbefreiungsarmee als Kunde genannt. QScan durchsuchte das Internet nach Geräten des Internets der Dinge. QScan infizierte automatisch Tausende dieser Geräte. Jedes kompromittierte Gerät wurde Teil des QTRouter-Netzwerks. QTRouter kombinierte die Geräte mit kommerziellen Proxy-Diensten und gemieteten virtuellen privaten Servern. Dadurch erweckte das Netzwerk den Anschein, chinesische Eindringversuche stammten außerhalb Chinas. Ermittler stellten fest, dass die beschlagnahmten Domains in beiden Tools für Kommunikation und Authentifizierung fest einprogrammiert waren. Durch die Entfernung der Domains wurden QScan und QTRouter funktionsunfähig. Generalstaatsanwalt Todd Blanche sagte, die Bundesstrafverfolgungsbehörden hätten die Schadsoftware der Volksrepublik China untersucht und deaktiviert. Der Fall wird von Staatsanwälten im Southern District of California bearbeitet. Das FBI entfernte 2025 die PlugX-Schadsoftware von mehr als 4.000 Computern in den USA. Das FBI setzte 2024 das Flax-Typhoon-Botnetz außer Betrieb. Das FBI störte 2023 die Infrastruktur von Volt Typhoon. Das taiwanische Unternehmen für Bedrohungsaufklärung TeamT5 berichtete, dass mit dem chinesischen Staat verbundene Gruppen ihr Angriffsvolumen verdoppelt hatten, nachdem sie Routineaufgaben an Modelle künstlicher Intelligenz übertragen hatten.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.