США вилучили домени ботнету, який влада пов’язує з Китаєм
ФБР США вилучило низку доменів, які великий ботнет використовував для координації та проведення кібератак проти американських цілей. За даними Міністерства юстиції США, вилучення позбавило операторів доступу до доменів, необхідних для роботи мережі.
Як повідомляє TechCrunch, американські прокурори заявили, що пов’язане з китайською державою угруповання QTFY діяло під управлінням китайської компанії Nanjing Xinjiuwei Network Tech. За версією Мін’юсту США, компанія створила та керувала ботнетом із тисяч скомпрометованих пристроїв, підключених до інтернету.
Мережа для маскування трафіку
Американська влада стверджує, що ботнет слугував мережею для маскування шкідливого трафіку хакерів, ускладнюючи виявлення їхньої активності. За даними прокуратури, QTFY пропонувало послуги зі зламу комп’ютерних систем клієнтам, серед яких були хакери, що працювали на Міністерство державної безпеки Китаю, і надавало їм доступ до ботнету.
Більше актуальних новин читайте у Telegram-каналі UA.News.
За даними Мін’юсту США, злами розпочалися у 2018 році та зачепили системи лікарень, оборонних підрядників і кількох федеральних відомств. Серед постраждалих установ названі NASA, Федеральна резервна система, а також міністерства енергетики, юстиції та охорони здоров’я і соціальних служб США.
Ботнет визнали непрацездатним
Міністерство юстиції США заявило, що після вилучення доменів ботнет і його сервери управління стали непрацездатними. Домени були закладені в код мережі та мали критичне значення для зв’язку й основних операцій ботнету.
В афідевіті, поданому для отримання судового дозволу на вилучення доменів, зазначено, що Сенат США зазнав компрометації у 2026 році. Компанія Lumen повідомила, що протягом останнього року спостерігала, як хакери вивчали та обирали цілями урядові установи, оборонний і аерокосмічний сектори, а згодом передала дані про загрози ФБР.