CyberPeople

ФБР і Мін'юст США захопили хакерські платформи QScan та QTRouter, пов'язані з Китаєм

ФБР і Мін'юст США захопили хакерські платформи QScan та QTRouter, пов'язані з Китаєм

ФБР і Мін'юст США захопили три домени, пов'язані з платформами QScan та QTRouter, які група QTFY використовувала для атак на критичну інфраструктуру США.

Що сталося

ФБР і Міністерство юстиції США захопили три домени, пов'язані з двома взаємодоповнюваними хакерськими платформами — QScan та QTRouter, — і вивели обидві з ладу. Про захоплення оголошено 26 серпня 2026 року; документи розкрито в Південному окрузі Каліфорнії.

Хто за цим стояв

Платформи створила й обслуговувала група QTFY, пов'язана з китайською компанією Nanjing Xinjiuwei Network Technology. За даними суду, QTFY продавала доступ до QScan і QTRouter платним клієнтам, зокрема Міністерству держбезпеки КНР та Народно-визвольній армії Китаю.

Як працювала мережа

QScan сканувала й автоматично заражала тисячі IoT-пристроїв по всьому світу. Заражені пристрої додавали до QTRouter — мережі обфускації, що поєднувала зламані IoT-пристрої, комерційні проксі та орендовані віртуальні сервери, аби приховати китайське походження атак.

Цілі

Серед цілей QTFY — NASA, Федеральна резервна система, Міністерства енергетики, юстиції та охорони здоров'я США, Національні інститути здоров'я та Сенат США.

Масштаб

ФБР і АНБ опублікували індикатори компрометації на основі активності QTFY щонайменше з 2018 року.

Джерело: прес-реліз Міністерства юстиції США та судові документи, розкриті в Південному окрузі Каліфорнії.

Будьте попереду загроз

Щотижневий огляд кібербезпеки у вашій поштовій скриньці.

Автор CyberPeople