Согласно заявлению Министерства юстиции, опубликованному в среду, изъятие доменов ботнета лишает операторов доступа к платформам. Предположительно, ботнет использовался китайским правительством для взлома компьютеров по всей территории США, включая системы больниц, оборонных подрядчиков и нескольких федеральных ведомств.
Прокуроры заявили, что спонсируемая китайским государством группа, известная как QTFY, управлялась китайской компанией Nanjing Xinjiuwei Network Tech, которая создала и эксплуатировала ботнет из тысяч скомпрометированных устройств, подключенных к интернету. Ботнет должен был служить сетями маскировки, скрывающими вредоносный трафик хакеров и затрудняющими обнаружение их активности.
По данным Министерства юстиции, QTFY предлагает услуги по компьютерному взлому своим клиентам, в число которых входят хакеры, работающие на китайское правительство и Министерство государственной безопасности, и позволяет им использовать ботнет.
Взломы начались в 2018 году и затронули NASA, Федеральную резервную систему, а также Министерства энергетики, юстиции и здравоохранения и социальных служб. Согласно правительственным показаниям, поданным в начале этой недели с требованием судебного приказа об изъятии доменов ботнета, Сенат США был взломан совсем недавно, в 2026 году.
Министерство юстиции сообщило, что изъятие доменов сделало ботнет и его командно-контрольные серверы «неработоспособными», поскольку домены были жестко закодированы в коде ботнета и являлись критически важными для его связи и основных операций.
Сетевой гигант Lumen заявил в блоге, что в течение последнего года наблюдал, как хакеры сканируют и атакуют государственные учреждения, оборонный и аэрокосмический секторы, и делился данными об угрозах с ФБР.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




