FBI och DOJ stoppar kinesisk hackargrupp som attackerade Fed, NASA och USA:s senat

  • USA tar över domäner bakom två kinesiska hackningsplattformar skapade av QTFY-gruppen.
  • Offren inkluderar NASA, Federal Reserve, energidepartementet och USA:s senat.
  • Domstolshandlingar säger att QTFY säljer hackningstjänster till Kinas ministerium för statssäkerhet och militären.

Justitiedepartementet och FBI har tagit kontroll över domänerna bakom QScan och QTRouter. Kinas statliga hackare drev dessa plattformar. Deras offer är bland annat NASA, Federal Reserve och USA:s senat.

Domstolshandlingar visar att en grupp som heter QTFY drev dessa tjänster. De arbetar för Nanjing Xinjiuwei Network Technology Company.

Domstolshandlingar pekar på en kinesisk entreprenör

Enligt handlingarna sålde QTFY hackartjänster till betalande kunder. Dessa kunder är bland annat Kinas ministerium för statssäkerhet och Folkets befrielsearmé. Båda är centrala i Pekings underrättelse- och försvarsstruktur.

Pressmeddelandet nämnde flera amerikanska myndigheter som offer för gruppen. Bland dessa finns NASA, Federal Reserve, energidepartementet, justitiedepartementet, hälsodepartementet, National Institutes of Health och senaten.

Följ oss på X för att få de senaste nyheterna direkt

Så samarbetade QScan och QTRouter

QScan sökte igenom internet efter enheter inom Internet of Things (IoT) och infekterade automatiskt tusentals av dem. Varje infekterad enhet anslöt sig sedan till QTRouter-nätverket.

QTRouter samlade dessa enheter med kommersiella proxytjänster och hyrda virtuella privata servrar. Därmed skapades ett nätverk som dolde att angreppen kom från Kina.

Utredare hittade de beslagtagna domänerna programmerade i båda verktygen för kommunikation och verifiering. Utan dem kunde varken QScan eller QTRouter fungera.

”Den federala polisen utredde och avaktiverade Kinas skadliga programvara, det senaste i flera tekniska insatser för att stoppa urskillningslösa hackerattacker från Folkrepubliken Kina,” sade justitieminister Todd Blanche .

Denna insats följer flera amerikanska tillslag. FBI tog bort PlugX skadeprogram från över 4 000 amerikanska datorer 2025, stoppade Flax Typhoon-botnätet 2024 och störde Volt Typhoon-infrastrukturen 2023.

Samtidigt ökar dessa intrång kraftigt. Kinesiska grupper ökade sina attacker med 100 % sedan de började använda AI-modeller för rutinuppdrag, rapporterade TeamT5 i Taiwan denna vecka.

Fallet hanteras av åklagare i Southern District of California. Om åtalen följer efter beslagen visar det hur långt departementet vill gå efter att bara ha stoppat infrastrukturen.

Prenumerera på vår YouTube-kanal för att se ledare och journalister dela experttips


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.